1. Introduction
La présente Politique de confidentialité explique comment Grey Finance LTD (« Grey », « nous » ou « notre ») recueille, utilise, partage et protège vos données personnelles sur l'ensemble de nos sites web, applications, produits et services connexes (collectivement, les « Services »). Nous nous engageons à protéger votre vie privée et à assurer la transparence de nos activités de traitement des données. La présente Politique de confidentialité fait partie intégrante de nos Conditions d'utilisation.
La présente Politique de confidentialité s'applique à votre utilisation de nos Services via tout appareil, y compris les ordinateurs de bureau, les mobiles ou les tablettes. Elle ne s'applique pas aux services non détenus ou contrôlés par Grey, y compris les sites web ou plateformes tiers. Ces tiers opèrent selon leurs propres politiques de confidentialité, et Grey n'est pas responsable de leurs pratiques en matière de traitement des données.
2. Qui sommes-nous
Grey Finance LTD est enregistrée en Angleterre et au Pays de Galles (numéro d'entreprise 13849254) et son siège social est situé à Suite Q, Athene House 86 The Broadway, Mill Hill, Londres, Royaume-Uni, NW7 3TD. Nous agissons en tant que responsable du traitement des données personnelles que nous recueillons et traitons à votre sujet.
3. Informations que nous recueillons et traitons
Pour accéder pleinement à notre site web et à nos services, vous devez créer un compte Grey. Lorsque vous créez un compte, nous recueillons les Données personnelles que vous nous fournissez volontairement. Les Données personnelles désignent les informations relatives à une personne identifiée ou les informations pouvant être utilisées pour vous identifier (par exemple, nom, e-mail, adresse, coordonnées bancaires, numéro de téléphone). Elles peuvent également inclure des informations anonymes qui peuvent vous être spécifiquement liées (par exemple, l'adresse IP).
Les Données personnelles que nous détenons à votre sujet nous sont directement communiquées lorsque vous :
- Créez un compte Grey ;
- Utilisez l'un de nos services ;
- Nous contactez ou contactez notre équipe de support client ;
- Remplissez nos formulaires en ligne ;
3.1 Catégories de données principales
| Type of Data |
What We Collect |
Why We Need It |
| Identity Data |
Full legal name and any previous names Date and place of birth Gender Nationality and citizenship status National Insurance number or tax identification number Unique identifiers (account numbers, customer reference) |
To verify your identity To comply with anti-money laundering regulations To fulfil our regulatory obligations as an e-money institution |
| Contact Data |
Residential address Email addresses (personal and business) Telephone numbers Correspondence preferences Emergency contact details |
To communicate with you about your account To send mandatory service notifications To verify your residence To prevent fraud |
| Financial Data |
Bank account details (account numbers, sort codes, IBANs) Payment card information Source of funds and wealth information Income details Tax residency status |
To process your transactions To prevent financial crime To assess financial risk To comply with tax regulations |
| Transaction Data |
Payment records (incoming and outgoing) Transaction timestamps and locations Merchant details Transaction purposes and categories Currency conversion details Standing orders and direct debits |
To maintain accurate transaction records To provide transaction history To detect suspicious activities To improve our services |
| Technical Data |
IP addresses and connection data Device identifiers and specifications Operating system information Browser type and version Time zone and language settings Mobile device information |
To ensure secure access To optimise service delivery To prevent unauthorised access To improve user experience |
| Profile Data |
Account preferences Security settings User behaviour patterns Service usage history Customer feedback Survey responses |
To personalise our services To improve user experience To maintain account security To develop new features |
| Usage Data |
Login patterns Feature utilisation Navigation behaviour Session duration App/website interaction patterns Error logs |
To improve service functionality To identify technical issues To enhance user interface To develop new features |
| Marketing and Communications Data |
Marketing preferences Communication opt-ins/opt-outs Preferred contact methods Interest categories Campaign response history |
To manage marketing consents To personalise communications To respect your preferences To improve our marketing efforts |
| Special Categories of Personal Data |
We generally do not actively collect or process special category data. However, we may incidentally process such data when: It appears in identity documents (e.g., photograph in passport) It's relevant for providing specific services You choose to share it with us |
To verify identity documents To provide accessible services To meet specific regulatory requirements |
3.2 Bases légales du traitement
Nous traitons vos données sur les bases légales suivantes :
- Nécessité contractuelle
- Obligations légales
- Intérêts légitimes
- Consentement
Chacun d'eux est abordé plus en détail ci-dessous.
3.2.1 Nécessité contractuelle
Nous traitons les données lorsque cela est nécessaire pour la conclusion ou l'exécution d'un contrat entre nous. Cela inclut les situations requises pour :
- Fournir nos services
- Exécuter vos instructions de paiement
- Maintenir votre compte
- Fournir nos services financiers essentiels
3.2.2 Obligations légales
Nous traitons les données lorsque cela est nécessaire pour remplir nos obligations légales. Ces obligations légales incluent, sans s'y limiter :
- Vérifications anti-blanchiment d'argent
- Vérification de la lutte contre le financement du terrorisme
- Conformité à la lutte contre le financement de la prolifération
- Exigences de reporting réglementaire
- Obligations de conformité fiscale
- Prévention de la criminalité financière
3.2.3 Intérêts légitimes
Nous traitons les données pour nos intérêts légitimes lorsque cela est nécessaire et proportionné :
| Legitimate Interest |
Purpose |
Data Involved |
Justification |
| 1. Fraud Prevention and Detection |
Identify, prevent, and mitigate fraudulent activities. |
Transaction histories, account details, behavioural data |
Protects Grey and you from financial loss and security breaches. |
| 2. Direct Marketing of Own Products and Services |
Inform you about new products, services, promotions, or updates. |
Contact information, transaction history, preferences |
Facilitates business growth and your engagement, with opt-out options available. |
| 3. Improving Products and Services |
Analyse your data to enhance offerings and develop new features. |
Usage patterns, feedback, demographic information |
Enhances your satisfaction and maintains competitive advantage. |
| 4. Customer Support and Service Management |
Handle your inquiries, resolve issues, and provide effective support. |
Contact information, account details, communication history |
Essential for maintaining high-quality customer service and operational efficiency. |
| 5. Operational Efficiency and Business Management |
Manage day-to-day operations, including account management and billing. |
Financial records, account information, employee data |
Necessary for the smooth functioning and sustainability of the business. |
| 6. Risk Management and Assessment |
Evaluate and manage risks such as credit, operational, and compliance risks. |
Financial data, credit histories, transaction records |
Helps in making informed decisions and maintaining financial stability. |
| 7. Security of Systems and Data |
Protect IT systems from cyber threats, unauthorised access, and breaches. |
Access logs, security protocols, user credentials |
Ensures the integrity and confidentiality of sensitive information. |
| 8. Communication of Important Information |
Send essential updates, changes in terms, and policy updates to customers. |
Contact information, account details |
Keeps customers informed and ensures compliance with regulatory requirements. |
| 9. Data Analytics and Reporting |
Conduct internal analyses, performance monitoring, and generate reports. |
Aggregated transaction data, user behaviour metrics |
Supports business intelligence and informed strategic decision-making. |
| 10. Compliance with Legal and Regulatory Obligations |
Ensure adherence to legal and regulatory requirements. |
Varies depending on the obligation (e.g., AML, Consumer Duty, Vulnerable Customer Treatment, Complaints Management, etc.) |
Maintains compliance with laws and regulations, which may overlap with legitimate interests. |
3.2.4 Consentement
Enfin, nous nous basons sur votre consentement et, le cas échéant, nous obtenons votre consentement explicite pour :
- Communications marketing
- Traitement des données sensibles
- Cookies et technologies de suivi
- Partage de données avec des tiers
Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.
Principes de protection des données
4.1 Mesures de sécurité
Nous prenons la sécurité de vos données très au sérieux et avons mis en place des mesures robustes pour les protéger. Celles-ci incluent :
- Chiffrement de vos données: Cela s'applique aussi bien lorsqu'elles sont transmises sur les réseaux (en transit) que lorsqu'elles sont stockées (au repos).
- Restriction de l'accès: Seules les personnes autorisées disposant des identifiants appropriés peuvent accéder à vos données.
- Contrôles réguliers: Nous évaluons et mettons à jour régulièrement nos systèmes de sécurité pour anticiper les risques potentiels.
- Formation de notre équipe: Tout le personnel suit une formation régulière pour s'assurer qu'il comprend et respecte les pratiques de protection des données.
- Préparation aux incidents: En cas de problème de sécurité, nous avons mis en place des procédures claires pour le gérer rapidement et minimiser tout impact.
5. Conservation des données
Nous conservons vos données personnelles aussi longtemps que nécessaire pour satisfaire aux exigences réglementaires et légales, répondre aux besoins commerciaux et améliorer nos services. Plus précisément :
| Retention Period |
Types of Data |
| 5 years from the end of your business relationship with us or your last transaction - whichever is later |
Identity Data Contact Data Financial Data Transaction Data Technical Data Profile Data Usage Data |
| Until there is valid consent |
Marketing and Communications Data |
6. Catégories de destinataires des données personnelles
6.1 Aperçu du partage des données
Nous partageons vos données personnelles avec divers destinataires afin de fournir nos services, de respecter nos obligations réglementaires et de maintenir la sécurité. Tout partage de données est effectué conformément aux lois applicables en matière de protection des données et est soumis à des garanties appropriées.
6.2 Catégories de destinataires
| Type |
Purpose |
Data Shared |
| Service Providers and Business Partners |
Transaction processing Payment execution Account funding Financial settlements |
Identity Data Contact Data Financial Data Transaction Data Technical Data |
| Technology and Infrastructure Providers |
Service delivery System maintenance Security operations Technical support |
Financial Data Transaction Data Technical Data Usage Data Profile Data |
| Identity and Verification Partners |
Identity verification Document authentication Address validation |
Identity Data Special Categories of Personal Data |
| Regulatory and Compliance Partners |
Fraud detection Regulatory compliance Risk assessment Statutory reporting |
Identity Data Contact Data Financial Data Transaction Data Technical Data |
| Professional Services Providers |
Legal compliance Audit requirements Professional advice Service optimization |
Identity Data Contact Data Financial Data Transaction Data Profile Data |
| Regulatory and Law Enforcement Bodies |
Regulatory supervision Compliance monitoring Statutory reporting Investigation assistance |
Identity Data Contact Data Financial Data Transaction Data Technical Data Profile Data Usage Data |
7. Transferts internationaux
Si vos données doivent être transférées en dehors du Royaume-Uni ou de l'Espace Économique Européen (EEE), nous veillons à ce qu'elles soient traitées avec le même niveau de protection que celui exigé par les lois britanniques. Cela inclut :
- La mise en œuvre de garanties et l'utilisation de clauses contractuelles types approuvées pour les transferts internationaux de données.
- L'utilisation de mécanismes appropriés pour garantir que tous les transferts sont conformes aux réglementations en matière de protection des données.
- Nous veillons à ce que vos droits en matière de confidentialité des données soient respectés, quel que soit l'endroit où vos informations sont traitées.
Nous nous engageons à traiter vos données avec le plus grand soin, en assurant la conformité avec toutes les lois pertinentes et en maintenant les normes de sécurité les plus élevées.
8. Vos droits en matière de confidentialité
8.1 Droits fondamentaux
En tant que personne concernée, vous disposez de droits spécifiques en vertu des lois sur la protection des données pour vous donner le contrôle sur vos informations personnelles. Il s'agit notamment de :
- Accéder à vos données: Demander une copie des données personnelles que nous détenons à votre sujet.
- Rectifier les inexactitudes: Nous demander de corriger toute erreur ou information incomplète dans vos dossiers.
- Effacer vos données: Demander la suppression de vos données, à condition qu'il n'y ait pas de raison légale ou réglementaire impérieuse pour que nous les conservions.
- Limiter le traitement: Limiter la manière dont nous utilisons vos données, par exemple, pendant que vous contestez leur exactitude ou leur licéité.
- Portabilité des données: Obtenir une copie de vos données dans un format portable pour les transférer à un autre service.
- S'opposer au traitement: Refuser l'utilisation de vos données à certaines fins, telles que le marketing direct ou la prise de décision automatisée.
8.2 Droits supplémentaires
En plus des droits fondamentaux, vous pouvez :
- Retirer son consentement: Si nous nous basons sur votre consentement pour traiter vos données, vous pouvez le révoquer à tout moment.
- Déposer une plainte auprès des autorités: Déposez une plainte auprès de votre autorité locale de protection des données si vous estimez que vos droits ont été violés.
- Contester les décisions automatisées: Contestez les décisions prises uniquement par des systèmes automatisés qui vous affectent de manière significative, et demandez une intervention humaine.
- Demander la limitation du traitement: Limitez temporairement ou définitivement certains types de traitement de données.
8.3 Exercice de vos droits
Nous avons simplifié l'exercice de vos droits en matière de confidentialité :
- Contactez-nous directement pour obtenir des conseils ou soumettre une demande.
- Soumettez une demande de droits via la section dédiée de notre application.
- Envoyez un e-mail à dpo@grey.co avec les détails de votre demande.
8.4 Délais de réponse
Nous nous engageons à traiter vos demandes rapidement et efficacement :
- Dans un délai de 1 jour ouvrable suivant la réception de votre demande, nous vous enverrons un accusé de réception initial.
- Nous vous fournirons une réponse complète généralement dans un délai de 1 mois.
- Si votre demande nécessite une enquête approfondie, nous pourrions prolonger le délai de 2 mois pour vous fournir une réponse complète, mais nous vous tiendrons informé à chaque étape.
Nous accordons une grande importance à votre vie privée et nous nous engageons à respecter vos droits. N'hésitez pas à nous contacter si vous avez des questions ou des préoccupations concernant la manière dont vos données sont traitées.
9. Cookies et suivi
Nous utilisons des cookies et des technologies similaires pour améliorer votre expérience avec nos services. Ces outils contribuent à sécuriser nos systèmes, à mémoriser vos préférences pour une expérience plus personnalisée et à analyser la manière dont nos services sont utilisés afin que nous puissions en améliorer les performances.
Les cookies permettent à nos serveurs de reconnaître des informations telles que les adresses IP, la date et l'heure des visites, ainsi que les schémas généraux de trafic web. Cela nous aide à surveiller l'utilisation, à améliorer les fonctionnalités et à prévenir les activités frauduleuses.
Nos cookies ne stockent pas d'informations personnelles ou sensibles. Ils contiennent plutôt une référence aléatoire unique qui nous permet de reconnaître votre navigateur et de vous fournir un contenu pertinent lorsque vous revenez sur le site.
Si votre navigateur ou une extension de navigateur le permet, vous pouvez choisir de désactiver les cookies sur notre site web. Cependant, cela pourrait affecter certaines fonctionnalités et votre expérience globale. En continuant à utiliser notre site web sans désactiver les cookies, vous consentez à leur utilisation.
10. Mises à jour de cette notice
10.1 Modifications et notifications
Cette notice de confidentialité peut être mise à jour de temps à autre pour s'assurer qu'elle reste exacte et qu'elle reflète :
- Nouvelles fonctionnalités, caractéristiques ou mises à jour de service
- Changements dans les lois, réglementations ou directives des autorités
- Améliorer votre compréhension et votre clarté
- Changements dans la manière dont nous collectons, utilisons ou traitons vos données
Nous nous engageons à vous tenir informé(e) de toute modification importante apportée au présent avis, mais vous devriez néanmoins consulter cette page de temps à autre. Si vous continuez à utiliser nos Services, vous consentez à toutes les modifications de cette Politique de confidentialité.
11. Coordonnées
11.1 Demandes générales
Pour les questions courantes et le support de compte, nous sommes là pour vous aider :
- Via la fonction de chat de notre application (réponse la plus rapide)
- Par e-mail à support@grey.co
Notre équipe de support peut vous aider avec les questions relatives au compte, les problèmes de transaction et les questions générales. La plupart des requêtes peuvent être résolues rapidement via ces canaux.
11.2 Demandes relatives à la protection des données
Pour toute question ou préoccupation concernant la confidentialité de vos données ou le présent avis, vous pouvez contacter notre Délégué à la protection des données (DPO) à l'adresse suivante : dpo@grey.co.
11.3 Plaintes
Si vous n'êtes pas satisfait de la manière dont nous traitons vos données personnelles, nous vous encourageons à nous contacter afin que nous puissions répondre à vos préoccupations.
- Contacter notre DPD: Nous nous efforcerons de résoudre votre problème rapidement et en toute transparence.
- Saisir l'ICO: Si vous estimez que votre plainte n'a pas été résolue, vous pouvez contacter l'Information Commissioner's Office (ICO) du Royaume-Uni. Vous trouverez plus de détails sur la procédure à suivre ici : https://ico.org.uk/global/contact-us/contact-us-public/