II. Délégué à la protection des données
III. Quels types de données traite MoraBanc?
IV. Comment MoraBanc obtient-elle vos données?
V. À quelles finalités et pour quels intérêts légitimes traitons-nous vos données?
VI. Qui sont les destinataires de vos données?
VII. Est-il possible de transférer les données à l’étranger?
IX. Analyse des risques en matière de protection des données
X. Droits en matière de protection des données
XI. Réclamations en matière de protection des données
Annexe I: Données personnelles pouvant être traitées par MoraBanc
Le responsable du traitement de vos données à caractère personnel est MORA BANC GRUP SA, sise à Avinguda Meritxell, 96, AD500 – Andorre-la-Vieille, inscrite au Registre du Commerce et des Sociétés de la Principauté d’Andorre sous le numéro 1828 (ci-après dénommée « MoraBanc » ou « la Société »).
Nous vous informons que MoraBanc a désigné un Délégué à la protection des données, qui sera la personne chargée de la supervision et du contrôle de la conformité à la règlementation relative à la protection des données à caractère personnel (Loi andorrane 29/2021 du 28 octobre de protection des données à caractère personnel).
Pour toute consultation ou demande que vous avez en matière de protection des données, vous pouvez contacter le Délégué à la protection des données de MoraBanc à l'adresse physique mentionnée ci-dessus ou à l'adresse e-mail suivante : dpo@morabanc.ad.
Les données personnelles que nous traitons incluent toute information que vous nous fournissez pendant le processus d'enregistrement client ou lors des processus de contractualisation de l'un de nos produits ou services, ainsi que toute information à laquelle nous avons ou avons eu accès pendant la relation contractuelle, entendue au sens large, à travers l'un de nos canaux : bureaux, site web, application mobile, chats, formulaires, banque digitale et téléphone.
Sauf indication contraire, toutes les données collectées sont nécessaires car elles sont essentielles pour la formalisation, le maintien, le développement, l'exécution et/ou le contrôle de la relation contractuelle, qui ne pourrait être réalisée si vous ne nous les fournissiez pas.
Nous pouvons également traiter les données personnelles de tiers (y compris, parmi d'autres, des membres de la famille, des garants, des représentants légaux) uniquement à des fins de gestion contractuelle et de conformité aux obligations légales. MoraBanc ne traitera ni ne communiquera ces données à des tiers à des fins dépassant cette gestion.
Cliquez ICI si vous souhaitez connaître le détail des données personnelles traitées par la Société.
Outre les données que vous nous fournissez, la Société peut obtenir des informations sur ses clients de sources d'information externes, telles que : journaux et bulletins officiels, registres publics, décisions et résolutions des administrations publiques, listes de personnes appartenant à des collèges professionnels, fichiers relatifs à des informations sur la prévention du blanchiment de capitaux et le financement du terrorisme, le département des Impôts et des Frontières et la Caisse Andorrane de Sécurité Sociale (CASS), entreprises du Groupe MoraBanc qui peuvent partager des données relatives à la prévention en matière de blanchiment de capitaux et financement du terrorisme, réseaux sociaux, sources publiques et Internet, ainsi que des entreprises tierces auxquelles vous avez donné votre consentement pour la cession de vos données.
1. Phase précontractuelle ou de demande d’informations
Traitements | Intérêts légitimes |
---|---|
Ces traitements sont nécessaires pour pouvoir mener à bien la souscription et en cas d’opposition, nous vous informons qu’il ne sera pas possible de formaliser un contrat. | Application de mesures précontractuelles (article 6.1. b) de la Loi andorrane 29/2021 de Protection des données à caractère personnel |
Vous pouvez révoquer votre consentement à tout moment en nous adressant un courrier électronique à : protecciodedades@morabanc.ad. | Consentement (article 6.1.a) de la Loi andorrane 29/2021 sur la Protection des données à caractère personnel |
2. Phase contractuelle
Traitements | Intérêts légitimes |
---|---|
Ces traitements sont nécessaires pour pouvoir mener à bien la souscription et en cas d’opposition, nous vous informons qu’il ne sera pas possible de formaliser un contrat. | Exécution du contrat (article 6.1. b) de la Loi andorrane 29/2021 sur la Protection des données à caractère personnel. |
MoraBanc doit respecter certaines obligations légales de gestion des produits ou des services sollicités et contractés par les clients, notamment:
Actions relatives à la : (i) vérification de l’identité des personnes physiques et morales, (ii) vérification de l’origine des fonds, (iii) surveillance des opérations réalisées par les clients, et (iv) rapport aux autorités de contrôle nationales et internationales. MoraBanc partage avec tous les établissements de son groupe les données de prévention de lutte contre le blanchiment de capitaux et le financement du terrorisme. De même, nous vous informons que les services de prévention du blanchiment de capitaux et de financement du terrorisme des sociétés suivantes sont gérés par MoraBanc : Mora Assegurances, SAU et Mora Gestió d’Actius, SAU. Ceci implique que MoraBanc : (i) communique à Mora Assegurances, SAU et à Mora Gestió d’Actius, SAU toutes les informations utiles, et (ii) obtienne des informations de tiers, tels que des fichiers spécialisés ou des sources publiques disponibles sur Internet sur leurs clients titulaires ou intervenants sur les comptes, représentants légaux et titulaires réels de comptes. De même, le Service de Renseignement Financier d’Andorre (UIFAND) peut être destinataire de vos données à caractère personnel pour : (i) l’envoi périodique d’opérations qui répondent à certains paramètres fixes déterminés, ou bien (ii) pour pouvoir solliciter des informations concrètes sur certaines opérations.
Les obligations d’ordre juridique existeront et seront accomplies par la Société jusqu’à ce que la relation contractuelle avec les clients soit terminée et jusqu’à ce que la Société y soit tenue légalement. Il est obligatoire de mener à bien les traitements conformément aux différentes lois citées, et en cas d’opposition, nous vous informons qu’il ne sera pas possible de formaliser la souscription. | Consentement (article 6.1.c) de la Loi andorrane 29/2021 sur la Protection des données à caractère personnel |
| Intérêt légitime (article 6.1.f) de la Loi andorrane 29/2021 sur la Protection des données à caractère personnel |
| Consentement (article 6.1.a) de la Loi andorrane 29/2021 sur la Protection des données à caractère personnel |
Évaluation de la solvabilité et du risque de crédit:
Conformément aux dispositions légales définies, la Société évaluera votre solvabilité et votre risque de crédit. Dans le cadre de cette analyse, MoraBanc évalue toutes les informations que vous lui avez fournies et l’historique des informations qu’elle a à sa disposition. AUCUNE activité de notation n’est effectuée et aucune décision automatique n’est prise en ce qui concerne les clients. AUCUNE donnée ni de fichiers d’acquittement d’obligations financières ne sont demandés à des tiers pour l’évaluation du risque de crédit. Comme vous pouvez le constater ci-après, les décisions sont prises par l’équipe désignée à cet effet:
Informations sur l’évaluation de la solvabilité et du risque de crédit | |
---|---|
Catégories de données utilisées ou qui seront utilisées pour cette évaluation | Données d’identification : nom, prénom, passeport ou pièce d’identité, adresse, données économiques et financières et données professionnelles. Cette information peut être obtenue par la personne concernée ou consultée dans la base de données de MoraBanc ou dans le cas des sociétés espagnoles dans la base de données d’Informa.
Aucune donnée provenant de fichiers externes d’insolvabilité n’est utilisée, et aucun registre externe n’est consulté. |
Pourquoi ces catégories sont-elles pertinentes? | Il n’existe pas de modèle dans lequel sont déterminés les paramètres ou points d’évaluation concrets des risques, mais pour les campagnes ponctuelles, il est possible d’utiliser des points concrets permettant de déterminer si la personne concernée répond ou non aux conditions requises pour avoir droit à une promotion. |
Comment les décisions sont-elles prises? | Selon lesdites informations le service des risques élabore un rapport qui, en fonction du montant, est transmis au Comité correspondant. Les Comités sont chargés de prendre la décision finale. |
Conséquences de ce traitement | Une fois ce processus d’évaluation terminé, on décide d’accepter ou de refuser l’opération, et le résultat est transmis au gestionnaire. |
En ce qui concerne les traitements basés sur l’intérêt légitime de la Société, tels que mentionnés ci-dessus, et pour s’assurer qu’il a été tenu compte des garanties nécessaires visant à ne pas porter préjudice aux droits de nos clients en matière de protection des données à caractère personnel, la Société a mené à bien des analyses de pondération entre lesdits intérêts légitimes et les droits des personnes concernées. Les résultats de ces analyses sont favorables puisque les circonstances de chaque hypothèse ont été analysées de manière à être sûr qu’il a été tenu compte de ces garanties.
Si vous souhaitez connaître les résultats des analyses de pondération de l’intérêt légitime que MoraBanc a mené à bien en ce qui concerne les traitements détaillés aux points précédents, afin de vérifier que les droits sur la protection de vos données à caractère personnel ne sont pas lésés, vous pouvez en faire la demande au Délégué à la protection des données en écrivant à cette adresse: dpo@morabanc.ad.
Dans le cadre commercial, la Société pourra engager les actions suivantes:
Traitements | Intérêts légitimes | |
---|---|---|
Communications commerciales par voie électronique (courriers électroniques, SMS ou mécanisme électronique équivalent) ou téléphonique portant sur les produits ou les services financiers de MoraBanc. | Intérêt légitime (article 6.1.f) de la Loi andorrane 29/2021 sur la Protection des données à caractère personnel | |
Communications commerciales par voie électronique (courriers électroniques, SMS ou mécanisme électronique équivalent) ou téléphonique portant sur des produits ou services tiers, tels que les produits proposés par Mora Assegurances, SAU et Mora Gestió d’Actius, SAU ou des produits de sociétés tierces avec lesquelles MoraBanc a passé des accords commerciaux. | Consentement (article 6.1.a) de la Loi andorrane 29/2021 sur la Protection des données à caractère personnel | |
Céder vos données à caractère personnel aux Sociétés mentionnées ci-dessous du groupe MoraBanc intervenant dans le secteur des assurances et de l’investissement, afin qu’elles puissent réaliser des actions ou des communications commerciales promotionnelles en passant des appels téléphoniques ou par voie électronique (courrier électronique, SMS ou mécanisme électronique équivalent) portant sur les produits qui cadrent avec votre profil : – Mora Assegurances, SAU – Mora Gestió d’Actius, SAU | Consentement (article 6.1.a) de la Loi andorrane 29/2021 sur la Protection des données à caractère personnel |
Élaboration de modèles analytiques pour générer un profil commercial:
Nous vous informons que la Société, à partir des modèles analytiques, peut personnaliser l’offre de produits et de services en tenant compte de vos données sociales et économiques, de l’historique de vos transactions, de votre patrimoine, des risques et des comportements de paiement pour pouvoir calquer son offre de produits sur votre profil. Dans tous les cas, ces modèles sont toujours réalisés par la Société, à partir d’informations internes et d’après les informations que vous nous avez fournies ou extraites de votre historique contractuel ou de mouvements. Ces profils NE sont PAS élaborés à partir de données provenant de tiers. Veuillez trouver ci-après les informations importantes relatives à ces profils:
Informations sur l’élaboration des modèles analytiques à des fins commerciales | |
---|---|
Catégories de données utilisées ou qui seront utilisées pour l’élaboration des modèles susmentionnés | Informations sociodémographiques (informations d’état civil, familiales, date de naissance, lieu de naissance, âge, sexe, nationalité, et lieu de résidence), marketing transactionnel (souscription, achat, annulation), rémunération, prêts, crédits, cartes, informations sur leur utilisation, plans de pensions, plans de retraite, positions en termes d’investissement avec la banque, contrats d’assurance passés avec Mora Assegurances, SAU (santé, arrêt maladie ou vie), plaintes et réclamations, considérations, date, notes enregistrées lors d’enquêtes de satisfaction, opérations en ligne et hors ligne, données enregistrées par les cookies et historique de navigation. |
Pourquoi ces catégories sont-elles pertinentes? | En raison du fait qu’elles sont formées par des variables qui sont généralement liées à des événements d’achat ou d’annulation d’un produit. |
Comment les modèles sont-ils élaborés? | En examinant ce qu’ont fait les clients, il est possible de prédire ce qu’ils vont faire, c’est ainsi que MoraBanc pourra leur proposer les actions commerciales pertinentes et adéquates à leurs profils. |
Pourquoi ce processus est-il intéressant pour le processus de décisions automatisées? | Parce qu’il aide à prioriser les clients et à leur proposer des produits différents en fonction de chacun d’eux au lieu de tout proposer à tout le monde. |
Conséquences de ce traitement | D’après les modèles analytiques, MoraBanc identifie les clients potentiels pour chaque produit. De cette manière, MoraBanc peut contacter ces clients et leur proposer les produits qui répondent le mieux à leurs besoins. En conséquence, MoraBanc utilise des canaux de communication tels que, l’accueil au guichet, des courriers ordinaires, des appels et des moyens électroniques, des courriers électroniques, des notifications Push, des SMS, des distributeurs de billets automatiques et le canal de la banque en ligne ou des avis et des bannières spécifiques pour communiquer avec ses clients. |
Enfin, vous pourrez vous opposer ou consentir au traitement de vos données en cochant les cases prévues à cet effet qui sont regroupées au début du processus de souscription de nos produits et services. Dans tous les cas, vous pouvez consentir ou vous opposer à de tels traitements à tout moment, soit en utilisant le processus prévu, soit à travers les communications commerciales ou bien lorsque vous le souhaitez en écrivant à l’adresse : protecciodedades@morabanc.ad.
La Société communiquera vos données exclusivement aux destinataires ou catégories de destinataires suivants :
La Société applique des critères stricts de sélection de ses fournisseurs de services afin de respecter ses obligations en matière de protection des données, et s’engage à souscrire le contrat correspondant de traitement des données selon lequel elle imposera, entre autres, les obligations suivantes : appliquer des mesures techniques et organisationnelles appropriées ; traiter les données à caractère personnel pour les finalités prévues et s’en tenir strictement aux instructions données et étayées par la Société, effacer ou restituer les données à la Société après la prestation de services.
En conséquence, les opérations de chèques, de virements, de transferts de fonds, TPV, services d’investissement, Swift, SEPA, les exigences des correspondants et des autorités étrangères, impliquent le transfert des données à caractère personnel hors de l’Andorre et de l’Union européenne, dans des pays qui ne font pas partie de la Convention 108 du Conseil de l’Europe.
Les transferts internationaux de données qui peuvent être réalisés dans le cadre des prestations de services susmentionnées doivent présenter les garanties visées à l’article 44 de la Loi andorrane 29/2021 sur la Protection des données à caractère personnel.
L’éventuelle réalisation de futurs transferts internationaux de données devra être conduite sur la base des garanties adéquates. Par ailleurs, la Société, au cours de son inspection annuelle de contrôle des données, devra inclure la tâche de supervision de tels transferts internationaux de données. Si vous souhaitez obtenir plus d’informations sur les garanties adéquates relatives aux transferts internationaux, vous pouvez vous adresser au Délégué à la protection des données de la Société en écrivant à dpo@morabanc.ad.
MoraBanc a l’obligation de traiter vos données tout au long de sa relation contractuelle avec vous. Au terme de la relation contractuelle, nous conserverons vos données à caractère personnel seulement le temps nécessaire aux prescriptions légales dérivant des contrats souscrits et à la règlementation applicable (en règle générale pendant trente (30) ans après expiration des obligations contractuelles).
Pendant le temps de conservation de vos données pour obligations légales, de telles données seront bloquées. De telles données seront donc conservées en appliquant les mesures techniques nécessaires qui en empêchent le traitement, et seront disponibles seulement pour les tribunaux ou administrations publiques qui pourraient requérir ces informations. Une fois ces termes échus, MoraBanc procèdera à la destruction des données personnelles.
MoraBanc procèdera à diverses analyses de risques en matière de protection des données pour tous les traitements mentionnés au présent document. Pour l’analyse en question, il a été tenu compte, entre autres, des aspects relatifs au : traitement des catégories spéciales de données ; volume des données ; traitement des données de tiers ; participation des tiers au libre flux des données ; évaluation des aspects personnels des personnes physiques ; réalisation de tâches de gestion du patrimoine ; passation de contrats avec des fournisseurs externes ; cession de données ; intérêt légitime du traitement, et possibilité aux personnes concernées d’exercer leurs droits en matière de protection des données.
Après réalisation des analyses, MoraBanc conduit les évaluations d’impact sur la protection des données, déterminées d’après les analyses de risques préalablement observées. Pour toutes informations complémentaires veuillez contacter le Délégué à la protection des données de MoraBanc à l’adresse suivante : dpo@morabanc.ad.
En accord avec la règlementation sur la protection des données, vous pouvez exercer les droits suivants :
Vous pouvez exercer lesdits droits en envoyant un courrier électronique à protecciodedades@morabanc.ad ou par courrier postal à MORA BANC GRUP, SA (à l’attention du Délégué à la protection des données), Avinguda Meritxell, 96, AD500 – Andorre-la-Vieille | Principauté d’Andorre.
Vous devrez joindre une copie de votre passeport ou document d’identité officiel si votre identité ne peut pas être vérifiée par un autre moyen.
Si vous pensez que vos droits en matière de protection des données sont vulnérables, vous pouvez contacter le Délégué à la protection des données de MoraBanc, qui prendra en charge votre demande et étudiera la meilleure manière de traiter votre demande à l’adresse suivante : dpo@morabanc.ad. Dans tous les cas, vous pouvez toujours adresser et présenter une réclamation à l’Agence andorrane de protection de données, https://www.apda.ad, qui est l’autorité de contrôle en la matière.
Données d’identification | Prénoms et nom. Adresse (électronique et postale). Téléphone. Passeport ou pièce d’identité. Signature manuscrite ou numérique. |
Données personnelles | Données d’état civil. Renseignements familiaux. Date de naissance. Lieu de naissance. Âge. Sexe. Nationalité. Langue maternelle. Caractéristiques physiques. Image. |
Informations commerciales | Activités et commerces. Licences commerciales. Publications et souscriptions. Créations artistiques, littéraires, et scientifiques |
Transactions de biens et de services | Biens et services fournis. Biens et services reçus. Données relatives à la souscription de produits, y compris les données bancaires, financières, et transactionnelles. Compensations/ indemnisations. |
Données économiques et financières | Données bancaires. Données économiques sur la rémunération. Revenus, rentes, investissements et biens patrimoniaux. Crédits, prêts et garanties. Plans de pensions/ retraite. Impôts. Assurances. Hypothèques. Subventions. Historique de crédits. Cartes de crédit et informations sur leur utilisation. Données de paiement par carte. Localisation de lieux de retrait d’espèces, et paiements réalisés. Identification des systèmes de paiement. Données relatives aux dettes. Comportements relatifs aux paiements. Positions des investissements. |
Données de solvabilité et de risque de crédit | Produits sous contrat. Information financière sur lesdits produits et situation de défaut ou de défaut de paiement. |
Données académiques et professionnelles | Formations et diplômes. Profession. Lieu de travail. Historique du travailleur et vie professionnelle. Données non économiques sur l’employé. |
Circonstances sociales | Caractéristiques relatives à l’hébergement, au logement. Situation militaire. Propriétés et possessions. Centres d’intérêt et mode de vie. Adhésion à des clubs ou des associations. Licences, permis, et autorisations. |
Données dérivées de la souscription | Données relatives aux réclamations, plaintes ou procédures judiciaires. Données relatives aux préférences. Données relatives aux conversations téléphoniques. Données d’observation du gestionnaire. Formulaire de demande d’informations relatives à la prévention contre le blanchiment de capitaux et le financement du terrorisme. Formulaires de test dérivant de la Loi andorrane 8/2013 sur les conditions organisationnelles requises et les conditions de fonctionnement des établissements opérationnels du système financier, la protection de l’investisseur, l’abus de marché et l’accord de garantie financière, et modifications successives jusqu’à ce jour. Conditions contractuelles du produit sous contrat Informations provenant d’entretiens et de formulaires. |
Données de tierces parties | Garants. Bénéficiaires. Famille. Conjoints. |
Données sensibles | Données d’antécédents pénaux pouvant dériver des obligations en matière de prévention contre le blanchiment de capitaux et le financement du terrorisme. Données dérivant d’éventuelles situations de fraude. Données biométriques dérivées de la signature numérique. |
Données relatives à l’environnement numérique | Données relatives à l’utilisateur et au contenu, issues de l’interaction numérique en fonction des canaux opérationnels du moment. Adresse IP et informations sur les domaines d’Internet, géolocalisation, cookies, identificateur du dispositif, nos applications et nos pages sur les réseaux sociaux, données d’image et vidéos nécessaires pour contracter les produits à travers le canal numérique, chats, formulaires, et autres services de la banque en ligne. |