3. Pourquoi et sur quelle base légale utilisons-nous vos données personnelles ?
L’objectif de cette section est de vous expliquer pourquoi nous traitons vos données personnelles et sur quelle base légale nous nous reposons pour le justifier.
3.1. Vos données personnelles sont traitées pour nous conformer à nos différentes obligations légales
Vos données personnelles sont traitées lorsque cela est nécessaire pour nous permettre de respecter les réglementations auxquelles nous sommes soumis, notamment les réglementations bancaires et financières.
3.1.1. Nous utilisons vos données personnelles pour :
- contrôler les opérations et transactions et ainsi identifier celles qui sont inhabituelles (par exemple lorsque vous retirez une somme d’argent importante dans un pays autre que celui de votre lieu de résidence)
surveiller vos transactions pour gérer, prévenir et détecter la fraude
- gérer et déclarer les risques (de nature financière, de crédit, de nature juridique, de conformité ou liés à la réputation, etc.) auxquels le Groupe BNP Paribas est susceptible d’être confronté dans le cadre ses activités
- enregistrer, conformément à la réglementation concernant les marchés d’instruments financiers (MIFID 2), les communications, quelle que soit leur forme en rapport, au moins, avec les transactions conclues dans le cadre d’une négociation pour compte propre et la prestation de services relatifs aux ordres de clients qui concernent la réception, la transmission et l’exécution d’ordres de clients
- procéder à une évaluation du caractère approprié et de l’adéquation au profil de chaque client de la prestation de services d’investissements conformément aux règlementations sur les marchés d’instruments financiers (MiFID 2)
- contribuer à la lutte contre la fraude fiscale et satisfaire nos obligations de notification et de contrôle fiscal
- évaluer votre niveau de risque crédit et votre capacité de remboursement lorsque vous empruntez
- enregistrer les opérations à des fins comptables
- prévenir, détecter et déclarer les risques liés à la Responsabilité Sociale de l’Entreprise et au développement durable
- détecter et prévenir la corruption
- respecter les dispositions applicables aux prestataires de service de confiance délivrant des certificats de signature électronique
- échanger et signaler différentes opérations, transactions ou demandes ou répondre à une demande officielle émanant d’une autorité judiciaire, pénale, administrative, fiscale ou financière locale ou étrangère dûment autorisée, un arbitre ou un médiateur, des autorités chargées de l’application de la loi, d’organes gouvernementaux ou d’organismes publics
3.1.2. Nous traitons aussi vos données personnelles pour lutter contre le blanchiment d’argent et le financement du terrorisme
Nous appartenons à un Groupe bancaire qui doit disposer d’un système robuste de lutte contre le blanchiment d’argent et le financement du terrorisme (LCB/FT) au niveau de nos entités, et piloté au niveau central, ainsi que d’un dispositif permettant d’appliquer les décisions de sanctions aussi bien locales, qu’européennes ou internationales.
Dans ce contexte, nous sommes responsables de traitement conjoints avec BNP Paribas SA, maison mère du Groupe BNP Paribas (le terme « nous » dans la présente section englobe également BNP Paribas SA).
Les traitements mis en œuvre pour répondre à ces obligations légales sont détaillées en annexe 1.
3.2. Vos données personnelles sont traitées lorsqu’elles sont nécessaires à la conclusion ou l’exécution d’un contrat pour :
- définir votre score de risque de crédit et votre capacité de remboursement
- évaluer (par exemple sur la base de votre score de risque de crédit) si nous pouvons vous proposer un produit ou un service et à quelles conditions (par exemple le prix)
- vous fournir les produits et services souscrits conformément au contrat applicable
- gérer les dettes existantes (identification des clients en situation d’impayé)
- répondre à vos demandes et vous assister dans vos démarches
- vous accompagnez dans la gestion de votre budget par la catégorisation automatique de vos données de transactions
- assurer le règlement de votre succession
3.3. Vos données personnelles sont traitées pour répondre à notre intérêt légitime ou celui d’un tiers
Lorsque nous fondons un traitement sur l’intérêt légitime, nous opérons une pondération entre cet intérêt et vos intérêts ou vos libertés et droits fondamentaux pour nous assurer qu’il y a un juste équilibre entre ceux-ci. Si vous souhaitez obtenir plus de renseignements sur l’intérêt légitime poursuivi par un traitement, veuillez nous contacter en utilisant les coordonnées fournies à la section 2 « COMMENT POUVEZ-VOUS CONTRÔLER LES TRAITEMENTS QUE NOUS REALISONS SUR VOS DONNEES
PERSONNELLES ?» ci-dessus.
3.3.1. Dans le cadre de notre activité de banque-assureur, nous utilisons vos données personnelles pour :
-
- gérer les risques auxquels nous sommes exposés :
- nous conservons la preuve d’opérations ou de transactions, y compris sous format électronique
- nous effectuons le recouvrement des dettes
- nous traitons les réclamations légales et les éléments de défense en cas de litige
- nous développons des modèles statistiques individuels afin de faciliter la définition de votre capacité d’emprunt et profil de risque
- améliorer la cybersécurité, gérer nos plateformes et sites internet, et assurer la continuité des activités
- prévenir les dommages corporels et les atteintes aux personnes et aux biens via la vidéosurveillance
- améliorer l’automatisation et l’efficacité de nos processus opérationnels et nos services à la clientèle (ex. remplissage automatique des plaintes, suivi de vos demandes et amélioration de votre satisfaction sur la base des données collectées lors de nos interactions avec vous comme les enregistrements téléphoniques, les e-mails ou les chats, utilisation de ces interactions pour former notre personnel)
- réaliser des opérations financières telles que les ventes de portefeuilles de dettes, les titrisations, le financement ou le refinancement du Groupe BNP Paribas
- faire des études statistiques et développer des modèles prédictifs et descriptifs à des fins :
- commerciales : pour identifier les produits et services que nous pourrions vous offrir pour répondre au mieux à vos besoins, pour créer de nouvelles offres ou identifier de nouvelles tendances chez nos clients, des similarités de comportements, pour développer notre politique commerciale en tenant compte des préférences de nos clients, pour dégager des observations (par exemple, des habitudes de consommation agrégées) que nous pouvons offrir sur le marché
- scientifiques et apparentées : pour contribuer à des projets universitaires ainsi qu’à des projets privés et publics incluant des analyses micro- ou macro-économiques au bénéfice notamment de la Société
- de sécurité : pour prévenir les potentiels incidents et améliorer la gestion de la sécurité
- de conformité (telle que la lutte contre le blanchiment de capitaux et le financement du terrorisme) et de gestion des risques
- de Lutte contre la fraude
- organiser des jeux concours, des loteries, des opérations promotionnelles, effectuer des enquêtes d’opinion et de satisfaction des clients
- connaître votre environnement familial sur base des produits que vous avez en commun avec des membres de votre famille et/ou de votre ménage, de vos propres déclarations ou de celles d’un membre de votre famille et/ou de votre ménage
- faire le suivi de nos conventions avec des partenaires externes lorsque vous vous adressez directement à eux et qu’ils nous en informent par la suite
3.3.2. Nous utilisons vos données personnelles pour vous envoyer des offres commerciales par voie électronique, courrier papier et téléphone
En tant qu'entité du Groupe BNP Paribas, nous voulons être en mesure de vous offrir l'accès à l’ensemble de notre gamme de produits et services répondant le mieux à vos besoins.
Dès lors que vous êtes client et sauf opposition de votre part, nous pourrons vous adresser ces offres par voie électronique pour nos produits et services et ceux du Groupe dès lors qu’ils sont similaires à ceux auxquels vous avez déjà souscrits.
Nous veillons à ce que ces offres commerciales portent sur des produits ou services en lien avec vos besoins et complémentaires à ceux que vous avez déjà pour s’assurer du juste équilibre entre nos intérêts respectifs.
Nous pourrons aussi vous adresser par téléphone et courrier postal, sauf opposition de votre part, les offres concernant nos produits et services ainsi que ceux du Groupe et de nos partenaires de confiance.
3.3.3. Nous analysons vos données personnelles pour réaliser un profilage standard afin de personnaliser nos produits et nos offres
Pour améliorer votre expérience et votre satisfaction, nous avons besoin de déterminer à quel panel de clients vous appartenez. Pour cela, nous établissons un profil standard à partir des données pertinentes que nous sélectionnons parmi les informations :
- que vous nous avez directement communiquées lors de nos interactions avec vous ou encore lors de la souscription d’un produit ou d’un service
- issues de votre utilisation de nos produits ou services comme par exemple celles liées à vos comptes telles que le solde des comptes, les mouvements réguliers ou atypiques, l’utilisation de votre carte à l'étranger ainsi que la catégorisation automatique de vos données de transaction i.e. la répartition de vos dépenses et de vos recettes par catégorie telle qu’elle est visible dans votre espace client
- issues de votre utilisation de nos divers canaux : nos sites, applications et nos réseaux sociaux (comme par exemple si vous êtes appétent au digital, si vous préférez un parcours client pour souscrire à un produit ou service avec plus d’autonomie (selfcare))
Sauf opposition de votre part, nous réaliserons cette personnalisation basée sur un profilage standard. Nous pourrons aller plus loin pour mieux répondre à vos besoins, si vous y consentez, en réalisant une personnalisation sur mesure comme indiqué ci- dessous.
3.3.4. Nous enregistrons les données de communications électroniques
Outre les enregistrements de communications électroniques autorisés ou imposés par la loi ou auxquels vous avez consenti, nous avons besoin d’enregistrer des communications électroniques auxquelles vous êtes partie, y compris les données de trafic, dans le cadre de transactions commerciales licites afin de :
- assurer la formation et le contrôle de nos collaborateurs et d’améliorer la qualité de nos services
- pouvoir apporter la preuve de transactions commerciales ou d’échanges qui ont eu lieu au cours de ces communications électroniques, en ce compris le contenu de ces communications (notamment les avis que nous donnons)
Nous conservons les enregistrements des communications électroniques aussi longtemps que la loi l’exige ou le permet, notamment durant la période au cours de laquelle un litige relatif à ces communications pourrait survenir.
Ceci s’applique tant aux conversations téléphoniques qu’aux communications électroniques (telles que les e-mails, SMS, messagerie instantanée ou autre technologie similaire) que vous avez avec notre call center, nos agents (indépendants), les private banking et business centres, les salles des marchés ou un de nos représentants.
3.4. Vos données personnelles sont traitées si vous y avez consenti
Pour certains traitements de données personnelles, nous vous donnerons des informations spécifiques et vous demanderons votre consentement. Nous vous rappelons que vous pouvez retirer votre consentement à tout moment.
En particulier, nous vous demandons votre consentement pour :
- une personnalisation sur-mesure de nos offres et nos produits ou services basée sur des profilages plus sophistiqués (déduits de vos comportements actuels, aptitudes et préférences) permettant d’anticiper vos besoins et comportements
- toute offre par voie électronique portant sur des produits et services non similaires à ceux que vous avez souscrit ou des produits et services de nos partenaires de confiance
- utiliser vos données de navigation (cookies) à des fins commerciales ou pour enrichir la connaissance de votre profil
D’autres consentements au traitement de vos données personnelles pourront vous être demandés lorsque cela est nécessaire.