Notice de protection des données personnelles
HSBC Prend votre vie privée au sérieux
Qui est concerné par cette Notice ?
PPour répondre aux besoins de son activité, HSBC Global Asset Management (France) traite les informations relatives aux personnes physiques (« Données à caractère personnel » ou « Données Personnelles ») clientes en ce compris nos clients professionnels actuels, futurs et anciens (« vous »).
Lorsque nous utilisons les termes « vous » ou « votre/vos », cela signifie toute personne en contact avec nous et, si vous agissez pour le compte d’une société, d’un trust, d’un fonds de pension, etc., toute personne agissant pour le compte de cette société, trust, fonds de pension, etc. (notamment les mandataires et signataires autorisés, les représentants, dirigeants, garants, représentants légaux, associés, propriétaires, bénéficiaires effectifs, ou toute autre personne en contact avec HSBC).
De même, lorsque nous utilisons les termes « HSBC », « nous » ou « notre/nos », cela inclut HSBC Global Asset Management (France) et toutes les entités HSBC en France et les autres sociétés du Groupe HSBC. Le Groupe HSBC désigne l’ensemble des sociétés détenues et/ou contrôlées directement ou indirectement par HSBC Holdings Plc. Aux fins de la règlementation sur les données personnelles, HSBC Global Asset Management (France) est le responsable de traitement sur vos données personnelles.
Cette Notice ne s’applique qu’aux données relatives aux personnes physiques.
Dans le cadre de notre engagement à protéger vos Données Personnelles, nous souhaitons vous informer de manière transparente sur :
- Les données que nous collectons, pourquoi et comment nous les utilisons et stockons ;
- Sur quelle base légale nous traitons vos données personnelles, et
- Quels sont vos droits sur l’utilisation de vos Données personnelles et comment vous pouvez les exercer.
Que couvre cette Notice ?
La présente Notice s’applique à toutes les données à caractère personnel traitées par HSBC Global Asset Management (France) agissant en qualité de responsables de traitement dans le cadre des produits et services fournis à des clients professionnels et entreprises.
Elle explique quelles données nous sommes susceptibles de collecter vous concernant ou relatives à vos personnes liées, de quelle manière nous utilisons ces données, avec qui nous sommes susceptibles de les partager et quelles mesures nous prenons pour nous assurer de leur confidentialité et de leur sécurité.
Cette Notice couvre tous les traitements de données personnelles dont le responsable est HSBC Global Asset Management (France) et ses succursales basées en Italie, Espagne et Suède. Si vous êtes en relation avec d’autres entités HSBC, une information spécifique vous sera communiquée si cela est nécessaire.
Certains des liens présents sur nos sites Internet peuvent vous rediriger vers des sites Internet n'appartenant pas à HSBC. Ceux-ci sont dotés de leurs propres politiques ou Notices de confidentialité ou de protection des données qui peuvent différer des nôtres : il est important que vous preniez le temps de lire et comprendre ces documents.
1. Quels types de données collectons-nous ?
Pour les clients potentiels avec lesquels nous n’avons pas encore pris contact, nous pouvons collecter (dans la mesure autorisée par la loi applicable) :
- Des informations d’identification (tels que le nom, l’adresse, le genre, la nationalité), les coordonnées (tels que le téléphone, l’adresse e-mail) et les informations familiales (telles que l’état civil) ;
- Des informations relatives à votre profil professionnel (tels que les postes occupés ou les réseaux professionnels) et des informations relatives à l’entreprise et aux antécédents financiers
Pour les anciens clients et clients actuels ou prospects avec lesquels nous sommes en phase précontractuelle, nous recueillons (dans la mesure autorisée par la loi applicable) :
- Des informations relatives à votre identité et celles des personnes liées telles que votre nom, genre, date et lieu de naissance, les informations présentes sur vos justificatifs d’identité ;
- Vos coordonnées ainsi que celles des personnes liées telles que votre adresse postale, adresse de messagerie électronique, numéros de téléphone ;
- Des informations que vous nous fournissez en remplissant des formulaires ou en communiquant avec nous, que ce soit par téléphone, en présentiel, par courrier électronique ou par tout autre moyen de communication en ligne ou en répondant à des questionnaires ou à des enquêtes de satisfaction ;
- Les informations relatives à notre relation commerciale, vos transactions et vos instructions (y compris des informations relatives à vos comptes ou avoirs détenus auprès d’autres établissements financiers);
- Les informations que nous utilisons pour vous identifier et vous authentifier comme votre spécimen de signature, vos informations biométriques telles que votre voix et toute autre information que nous pourrions recevoir de sources externes pour nous assurer de votre identité ;
- Des données de localisation géographique (à propos des agences que vous fréquentez ou les distributeurs automatiques de billets / automates multifonctions que vous utilisez);
- Toute information contenue dans la documentation client ou dans les formulaires que vous pourriez compléter en tant que prospect ;
- Toute information de nature commerciale, telle que les détails des produits ou services dont vous bénéficiez ;
- Les données recueillies grâce aux « cookies ». Nous utilisons des « cookies » et des technologies similaires sur nos sites Internet et dans les messages électroniques afin de vous reconnaître, nous souvenir de vos préférences et vous présenter un contenu susceptible de vous intéresser.
- Des informations relatives à votre notation de risque, comme votre notation de risque de crédit ou votre comportement transactionnel ;
- Des données liées à nos investigations internes, notamment les contrôles relatifs aux vérifications préalables à une entrée en relation ou tout au long de notre relation commerciale, les contrôles relatifs à l’application des règles en matière de sanctions, de gel des avoirs, de la lutte contre le blanchiment et le financement du terrorisme et toutes informations liées aux contrôles menés sur nos moyens de communication ;
- Les enregistrements de toutes les correspondances et communications entre nous, comprenant les appels téléphoniques, les messages électroniques, les messageries instantanées, les communications sur les réseaux sociaux ou tout autre type d’échanges et de communications ;
- Toute information dont nous avons besoin pour répondre à nos obligations légales et réglementaires, notamment vos données de transactions financières, les informations nécessaires à la détection de toute activité suspicieuse ou anormale vous concernant ou concernant les personnes avec lesquelles vous êtes en relation.
- Des informations de communication (par exemple, informations contenues dans les messages électroniques, informations de tiers, informations de « chat », messages instantanés, informations médias, litiges ou procès-verbaux); et
- Des informations que vous nous avez demandé de collecter pour vous (informations relatives à vos comptes ou avoirs détenus auprès d’autres établissements financiers).
Les données que nous collectons ou détenons à votre égard ont été collectées directement auprès de vous ou d’autres personnes comme les Personnes Liées, d’autres peuvent avoir été collectées dans le respect de la réglementation applicable, dans le passé ou par d’autres sociétés du Groupe HSBC. Nous pouvons également collecter des informations vous concernant lorsque vous échangez avec nous, par exemple lorsque vous visitez nos sites Internet ou que vous utilisez nos applications mobiles, lorsque vous nous appelez ou vous rendez dans l’une de nos agences.
Certaines peuvent même provenir de sources accessibles au public (par exemple des registres des créanciers, de la presse et de sites Internet) ou auprès de sociétés externes (agences de contrôle de la solvabilité par exemple). Nous sommes également susceptibles de collecter des données en associant des ensembles de données (par exemple des données de localisation si vous disposez d'une application mobile, à condition que la géolocalisation soit activée).
Nous pouvons également collecter des informations vous concernant lorsque vous échangez avec nous, par exemple lorsque vous visitez nos sites Internet ou que vous utilisez nos applications mobiles, lorsque vous nous appelez ou vous rendez dans l’une de nos agences.
Certaines peuvent même provenir de sources accessibles au public (par exemple, des registres des créanciers, de la presse et de sites Internet) ou auprès de sociétés externes (agences de contrôle de la solvabilité par exemple). Nous sommes également susceptibles de collecter des données en associant des ensembles de données (par exemple, des données de localisation si vous disposez d'une application mobile à condition que la géolocalisation soit activée).
Pour connaître notre utilisation des cookies et d’autres technologies de suivi en relation avec les sites Web de HSBC, veuillez également consulter notre notice sur l’utilisation des sites Web et cookies de HSBC disponible ici : notre politique de cookies.
2. Pourquoi utilisons-nous vos données ?
- Entrée en relation commerciale avec vous, pour vérifier votre identité et évaluer votre demande (y compris le besoin de garanties si vous demandez un crédit). Pour effectuer des contrôles légaux et autres contrôles de conformité réglementaire (par exemple, pour se conformer à la réglementation anti-blanchiment d'argent et prévenir la fraude)
- Gérer notre relation commerciale avec vous - y compris (sauf refus de votre part) vous proposer nos produits, contrats et services ou effectuer des études de marché, vous fournir des produits et services, nous utilisons vos données afin de vous fournir des produits et services et de traiter vos opérations. Cela inclut toute conclusion, gestion et exécution de tous les contrats entre HSBC et vous ;
- S’engager dans la prospection et le développement commercial et/ou protéger et valoriser la marque HSBC et prendre des mesures pour améliorer nos produits et services et notre utilisation de la technologie, y compris tester et mettre à niveau les systèmes et les processus, et mener des études de marché pour comprendre comment améliorer nos produits et services existants ou en savoir plus sur d’autres produits et services que nous pouvons fournir ;
- Analyser les résultats de nos activités marketing pour mesurer leur efficacité et la pertinence de nos campagnes.
- Conformité et Gestion des risques et/ou prévention du crime, détection et enquêtes.
Par exemple, pour :
- Effectuer des contrôles de conformité légaux et réglementaires dans le cadre du processus d’entrée en relation, y compris pour se conformer aux réglementations anti-blanchiment d’argent et de prévention de la fraude ;
- Respecter nos obligations réglementaires et de conformité (par exemple, les lois du secteur financier, la lutte contre le blanchiment d’argent et les lois fiscales), y compris en ce qui concerne l’enregistrement et la surveillance des communications, l’application d’une classification des risques aux relations d’affaires en cours, les divulgations aux autorités fiscales, aux organismes de réglementation des services financiers et à d’autres organismes réglementaires, judiciaires et gouvernementaux ou dans le cadre de procédures et d’enquêtes ou de prévention de la criminalité ;
- Recevoir et traiter les plaintes, demandes ou rapports de votre part ou de la part de tiers auprès d’unités dédiées au sein de HSBC ou du groupe HSBC ;
- Répondre à toute procédure, demande ou enquête réelle ou potentielle d’une autorité publique ou judiciaire et assurer la défense de nos droits et le respect de nos obligations légales, réglementaires ou fiscales ;
- Prévenir et détecter les crimes, y compris la fraude ou les activités criminelles, les utilisations abusives de nos produits ou services ainsi que la sécurité de nos systèmes informatiques, de notre architecture et de nos réseaux.
- Gérer la sécurité et poursuite de nos activités : nous prenons des mesures pour faciliter la poursuite de nos activités et assurer la sécurité des données que nous conservons en ce compirs les mesures de sécurité physique telles que les mesures de sécurité visant à protéger notre personnel et nos locaux (notamment un dispositif de vidéosurveillance et un suivi des incivilités constatées).
- Gérer nos besoins opérationnels internes en matière de gestion du crédit et des risques, de développement et de planification de systèmes informatiques ou de produits, de contrats d'assurance, de parts de SCPI ou encore d’audit ;
- Permettre un transfert, une fusion ou une cession à un acheteur, un cessionnaire, un partenaire ou un vendeur potentiel et à leurs conseils dans le cadre d’un transfert, d’une fusion ou d’une cession potentielle, d’une partie ou de la totalité de l’activité ou des actifs de HSBC, ou de tout droit ou intérêt associé, ou pour acquérir une entreprise ou conclure une fusion avec elle ;
3. Sur quels fondements légaux traitons-nous vos données à caractère personnel ?
- L’exécution d’un contrat conclu ou d’un engagement au titre duquel vous êtes et/ou nous sommes engagés ;
- Le respect d’une obligation légale ou réglementaire ;
- La préservation de l’intérêt public, comme la prévention ou la détection d’une fraude ou d’un délit financier ;
- La protection de nos intérêts légitimes ;
- Le consentement dans la mesure où il est requis par la loi.
4. Comment protégeons-nous vos données à caractère personnel ?
Nous mettons en œuvre des mesures techniques et organisationnelles afin de protéger vos données, notamment le chiffrement, l'anonymisation et la mise en place de procédures de sécurité physique.
Nous imposons à notre personnel et tous les tiers travaillant pour HSBC de respecter des normes strictes en matière de sécurité et de protection de l’information, y compris des obligations contractuelles aux termes desquelles ils s’engagent à protéger toutes les données et appliquer des mesures strictes en matière de transfert de données
5. Quels sont vos droits et comment les exercer ?
Vous disposez de droits sur les données personnelles vous concernant :
- le droit d’information, lorque nous utilisons des systèmes automatisés d’aide à la décision, par exemple lorsque vous souhaitez souscrire un produit ou un service, lorsque vous sollicitez un crédit ou lors de contrôles visant à prévenir le risque de fraude. Vous êtes en droit d'obtenir des informations spécifiques concernant la manière dont une décision est prise, de demander une intervention humaine et de contester toute décision prise sur ce fondement.
- le droit d’accéder et obtenir des informations sur les données que nous détenons sur vous et les traitements mis en œuvre;
- le droit de modifier ou corriger vos données ;
- dans certaines circonstances, le droit de vous opposer au traitement de vos données personnelles (veuillez noter que nous sommes susceptibles de continuer à traiter vos données personnelles si nous avons une raison légitime de le faire)
- le droit de retirer à tout moment votre consentement;
- Par exemple, vous pouvez retirer votre consentement à l’utilisation de vos données à des fins commerciales à tout moment : la prise en compte de votre demande et la mise à jour de nos systèmes peut prendre quelques jours pendant lesquels vous êtes susceptibles de recevoir des sollicitations commerciales relatives aux campagnes marketing déjà lancées. Pour nous demander d’arrêter de vous envoyer des messages marketing ou d'utiliser vos données à des fins marketings, y compris pour adapter notre contenu ou nos publicités à votre profil lorsque vous utilisez l’un de nos sites Internet, veuillez-vous reporter à la section « Plus de détails concernant vos données ou lorsque vous échangez avec votre conseiller clientèle.
- dans certaines circonstances, le droit de recevoir des données sous forme électronique et /ou de nous demander de transmettre ces informations à un tiers lorsque cela est techniquement possible (veuillez noter que ce droit n’est applicable qu’aux données que vous nous avez fournies) ;
- le droit de nous demander la suppression de vos données dans certaines circonstances (veuillez noter que des dispositions légales ou réglementaires ou des raisons légitimes peuvent nous imposer de conserver vos données ;
- le droit de nous demander de limiter le traitement de vos données, dans certaines circonstances (veuillez noter que nous sommes susceptibles de continuer à traiter vos données personnelles si nous avons une raison légitime de le faire) ;
Il peut arriver que vous ayez exprimé votre volonté de ne pas voir vos données utilisées mais que nous soyons tout de même dans l’obligation de les utiliser pour différentes raisons. Dans un tel cas de figure, nous continuerons à les utiliser si (i) la loi nous y oblige, (ii) si nous devons exécuter une obligation contractuelle, (iii) s’il est dans l’intérêt public de le faire ou (iv) si nous avons un intérêt légitime à le faire
Vous pouvez exercer vos droits en nous contactant à l’adresse suivante :
- Soit directement via votre messagerie sécurisée ;
- Soit en écrivant à l’adresse de l’entité HSBC auprès de laquelle vous êtes client, aux adresses suivantes :
HSBC Global Asset Management (France)
Service Client
Immeuble Coeur Défense, 110 Esplanade du Général de Gaulle, 92400 Courbevoie, France - Soit en contactant directement notre délégué à la protection des données personnelles par mail à l’adresse suivante : dataportection@hsbc.fr ou par voie postale :
Délégué à la Protection des Données HSBC en France
38, avenue Kléber
75116 Paris
Vous trouverez de plus amples informations à propos de vos droits sur le site Internet de la CNIL : https://www.cnil.fr/.
Vous disposez également du droit de déposer une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (merci de cliquer ici ou d’adresser un courrier à l’adresse suivante : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 Paris - Cedex 07).
6. Combien de temps conservons-nous vos données à caractère personnel ?
Nous conserverons vos données tant que vous utiliserez nos services et nos plateformes (par exemple notre site Internet ou nos applications mobiles). Nous sommes également susceptibles de les conserver même si vous décidez de ne plus utiliser nos services ou nos plateformes, notamment pour nous conformer à la législation applicable, pour défendre nos intérêts ou faire valoir nos droits. Nous ne les conserverons pas plus longtemps que nécessaire et, lorsque nous n’en auront plus besoin, nous les détruirons en toute sécurité conformément à notre politique interne ou nous les rendrons totalement anonymes.
Certaines données pourront être conservées pour une durée supplémentaire pour la gestion de réclamations et/ou contentieux ainsi que pour répondre à nos obligations légales ou réglementaires ou encore pour répondre à des demandes d’autorités habilitées.
Les données comptables pourront être conservées pendant une durée de dix (10) ans conformément à la règlementation applicable.
7. Avec qui sommes-nous susceptibles de partager vos données personnelles et pourquoi ?
Nous sommes susceptibles de partager vos données personnelles pour les raisons suivantes :
- Vous fournir des produits ou des services que vous avez sollicités, par exemple l’ouverture d'un compte, répondre à une demande de souscription ou exécuter vos instructions ;
- Respecter une obligation légale ou réglementaire, (par exemple contribuer à la détection d'une fraude ou d’une évasion fiscale, prévenir un délit financier) ;
- Répondre à une demande de rapports réglementaires, gérer un contentieux ou pour agir pour la défense de nos droits ;
- Agir sur le fondement d’un intérêt légitime, par exemple pour gérer un risque opérationnel ou évaluer la pertinence ou l’efficacité de nos campagnes commerciales de nos produits ou services ;
- Agir conformément à votre consentement, préalablement recueilli.
Vos données sont susceptibles d’être transférées vers, hébergées dans ou consultées depuis un pays/territoire situé hors de l’Union européenne où la législation en matière de protection des données n’est pas équivalente à celle de la France ou de l’Union européenne. Lorsque des données vous concernant sont transférées vers un pays/territoire hors de l’Union européenne, nous nous assurerons toujours qu’elles sont protégées. Pour cela, nous soumettons tous les transferts de vos données à des mesures de protection appropriées et pertinentes (telles qu’un chiffrement et des engagements contractuels, ce qui inclut la conclusion des clauses contractuelles types approuvées par l’UE).
Vous pouvez obtenir de plus amples informations sur la façon dont nous transférons vos données personnelles hors de l’Union européenne en nous contactant directement : voir la section « Plus de détails concernant vos données
Nous sommes susceptibles de transférer et de divulguer vos données à :
- D’autres sociétés du Groupe HSBC ;
- Des sous-traitants, des mandataires ou des prestataires de services qui travaillent pour nous ou d’autres sociétés du Groupe HSBC (ce qui inclut leurs salariés, leurs administrateurs et leurs dirigeants) ;
- Des cotitulaires de comptes, les personnes qui effectuent vos opérations bancaires pour vous, vos bénéficiaires, des banques intermédiaires, correspondantes et dépositaires, des chambres de compensation, tout intervenant ou contrepartie de marché, des places boursières ou toute société dont vous possédez des instruments financiers par notre intermédiaire (par exemple des actions ou des obligations) ;
- D’autres établissements financiers, des autorités fiscales, des associations professionnelles, des agences de contrôle de la solvabilité et des agences de recouvrement des créances ;
- Des gestionnaires de fonds qui vous fournissent des services de gestion d'actifs et tous les intermédiaires distributeurs et les courtiers qui vous mettent en relation avec nous ou traitent avec nous pour votre compte ;
- Toute personne, société ou autre qui possède un intérêt ou assume un risque au regard ou dans le cadre des produits ou services que nous vous fournissons ;
- Toute société (nouvelle ou potentielle) du groupe HSBC (par exemple si nous procédons à une restructuration ou à l’acquisition d’autres sociétés ou fusionnons avec d'autres sociétés) ou toute société qui procède à l’acquisition de tout ou partie d’une société du groupe HSBC ;
- Des commissaires aux comptes, des régulateurs, la cellule TRACFIN, la Banque de France (en cas d’inscription au Fichier Central des Chèques – FCC - ou au Fichier National des Incidents de Remboursement des Crédits aux Particuliers –FICP), la Caisse des Dépôts et Consignations, des autorités administratives indépendantes ou des organismes de résolution des litiges et afin de se conformer à leurs demandes ;
- Des sociétés qui réalisent des études commerciales ou de marché pour nous ;
- Toute autre personne impliquée en cas de litige au regard d'une opération ;
- Le gouvernement français, les autorités/juridictions judiciaires ou administratives.
En savoir plus sur vos données
Si vous souhaitez en savoir plus sur les dispositions de cette Notice de Protection des Données ou contacter notre Délégué à la Protection des Données, vous pouvez nous écrire aux adresses suivantes :
Délégué à la Protection des Données HSBC en France
HSBC Continental Europe
38, avenue Kléber
75116 Paris
dataprotection@hsbc.fr.
Annexe 1 : Durées de conservation
Dans le tableau ci-dessous, vous trouverez une description des durées de conservation de vos données personnelles et des bases juridiques sur lesquelles nous nous appuyons pour ce faire.
| Finalités des traitements de données à caractère personnelles (Voir section II) | Fondements légaux de mise en œuvre | Durées de conservation maximales (Sauf indications contraires) |
|---|---|---|
| Entrée en relation et Gestion de la relation commerciale i.e. Fourniture de produits et services, traitement de vos opérations et exécution de vos instructions | Intérêt légitime Obligation légale Exécution contractuelle |
10 ans à compter de la fin de toute relation contractuelle ou du traitement d’une instruction/opération. Cette conservation pourra être augmentée si une autorité ou la défense d’un droit ou d’un intérêt l’exige |
| Respect des législations et des réglementations | Intérêt légitime Obligation légale Intérêt public |
7 ans maximum pour certains appels téléphoniques 10 ans à compter de la fin de toute relation contractuelle. Cette conservation pourra être augmentée si une autorité ou la défense d’un droit ou d’un intérêt l’exige 30 ans pour les données liées à la recherche des personnes décédées ou aux produits d’assurances |
| Prévention et détection des délits | Intérêt légitime Obligation légale Intérêt public |
5 ans ou 20 ans maximum selon les cas, à compter de la constatation du délit (lutte contre le blanchiment, fraude, requêtes judiciaires ou administratives) |
| Sécurité et poursuite de nos activités | Intérêt légitime Obligation légale |
3 mois pour les images de vidéo surveillance 10 ans pour les incivilités à compter de la fin de toute relation contractuelle. Cette conservation pourra être augmentée si une autorité ou la défense d’un droit ou d’un intérêt l’exige |
| Gestion du risque et Conformité | Intérêt légitime Obligation légale |
10 ans à compter de la fin de toute relation contractuelle, du litige ou de la fin d’une obligation légale ou réglementaire |
| Amélioration des produits et des services | Intérêt légitime | 3 ans à compter de la collecte |
| S’engager dans la prospection et le développement commercial et/ou protéger et valoriser la marque HSBC | Intérêt légitime Consentement |
Durée liée au consentement donné par la personne concernée. 3 ans pour les personnes physiques non-clientes Cookies 13 mois à compter de la collecte. |
| Analyser les résultats de nos activités marketing | Intérêt légitime | Pendant toute la durée de la relation contractuelle |
| Gérer nos besoins opérationnels internes en matière de gestion du crédit et des risques,Protection de nos droits | Intérêt légitime | Durée liée à tout contentieux ou toute procédure administrative ou judiciaire. |
| Permettre un transfert, une fusion ou une cession | Intérêt légitime | Durée liée au porjet de cession |