1. Introduction
La présente Politique de confidentialité explique comment Grey Finance LTD (« Grey », « nous » ou « notre ») recueille, utilise, partage et protège vos données personnelles sur l'ensemble de nos sites web, applications, produits et services connexes (collectivement, les « Services »). Nous nous engageons à protéger votre vie privée et à assurer la transparence de nos activités de traitement des données. La présente Politique de confidentialité fait partie intégrante de nos Conditions d'utilisation.
La présente Politique de confidentialité s'applique à votre utilisation de nos Services via tout appareil, y compris les ordinateurs de bureau, les mobiles ou les tablettes. Elle ne s'applique pas aux services non détenus ou contrôlés par Grey, y compris les sites web ou plateformes tiers. Ces tiers opèrent selon leurs propres politiques de confidentialité, et Grey n'est pas responsable de leurs pratiques en matière de traitement des données.
2. Qui sommes-nous
Grey Finance LTD est enregistrée en Angleterre et au Pays de Galles (numéro d'entreprise 13849254) et son siège social est situé à Suite Q, Athene House 86 The Broadway, Mill Hill, Londres, Royaume-Uni, NW7 3TD. Nous agissons en tant que responsable du traitement des données personnelles que nous recueillons et traitons à votre sujet.
3. Informations que nous recueillons et traitons
Pour accéder pleinement à notre site web et à nos services, vous devez créer un compte Grey. Lorsque vous créez un compte, nous recueillons les Données personnelles que vous nous fournissez volontairement. Les Données personnelles désignent les informations relatives à une personne identifiée ou les informations pouvant être utilisées pour vous identifier (par exemple, nom, e-mail, adresse, coordonnées bancaires, numéro de téléphone). Elles peuvent également inclure des informations anonymes qui peuvent vous être spécifiquement liées (par exemple, l'adresse IP).
Les Données personnelles que nous détenons à votre sujet nous sont directement communiquées lorsque vous :
- Créez un compte Grey ;
- Utilisez l'un de nos services ;
- Nous contactez ou contactez notre équipe de support client ;
- Remplissez nos formulaires en ligne ;
3.1 Catégories de données principales
| Type de données |
Ce que nous collectons |
Pourquoi nous en avons besoin |
| Données d’identité |
Nom légal complet et tout nom antérieur Date et lieu de naissance Genre Nationalité et statut de citoyenneté Numéro d’assurance nationale ou numéro d’identification fiscale Identifiants uniques (numéros de compte, référence client) |
Pour vérifier votre identité Pour respecter les réglementations relatives à la lutte contre le blanchiment d’argent Pour remplir nos obligations réglementaires en tant qu’établissement de monnaie électronique |
| Données de contact |
Adresse de résidence Adresses e-mail (personnelles et professionnelles) Numéros de téléphone Préférences de correspondance Coordonnées de contact d’urgence |
Pour communiquer avec vous au sujet de votre compte Pour envoyer des notifications de service obligatoires Pour vérifier votre lieu de résidence Pour prévenir la fraude |
| Données financières |
Coordonnées bancaires (numéros de compte, codes bancaires, IBAN) Informations relatives aux cartes de paiement Informations sur l’origine des fonds et du patrimoine Informations sur les revenus Statut de résidence fiscale |
Pour traiter vos transactions Pour prévenir la criminalité financière Pour évaluer les risques financiers Pour respecter les réglementations fiscales |
| Données de transaction |
Enregistrements des paiements (entrants et sortants) Horodatages et lieux des transactions Informations sur les commerçants Objets et catégories des transactions Détails des conversions de devises Ordres permanents et prélèvements automatiques |
Pour conserver des registres de transactions exacts Pour fournir l’historique des transactions Pour détecter les activités suspectes Pour améliorer nos services |
| Données techniques |
Adresses IP et données de connexion Identifiants et caractéristiques des appareils Informations sur le système d’exploitation Type et version du navigateur Paramètres de fuseau horaire et de langue Informations relatives aux appareils mobiles |
Pour garantir un accès sécurisé Pour optimiser la fourniture des services Pour prévenir les accès non autorisés Pour améliorer l’expérience utilisateur |
| Données de profil |
Préférences du compte Paramètres de sécurité Comportements et habitudes des utilisateurs Historique d’utilisation des services Commentaires des clients Réponses aux enquêtes |
Pour personnaliser nos services Pour améliorer l’expérience utilisateur Pour maintenir la sécurité du compte Pour développer de nouvelles fonctionnalités |
| Données d’utilisation |
Habitudes de connexion Utilisation des fonctionnalités Comportement de navigation Durée des sessions Modes d’interaction avec l’application/le site web Journaux d’erreurs |
Pour améliorer les fonctionnalités du service Pour identifier les problèmes techniques Pour améliorer l’interface utilisateur Pour développer de nouvelles fonctionnalités |
| Données marketing et de communication |
Préférences marketing Choix d’acceptation/de refus des communications Méthodes de contact préférées Catégories d’intérêt Historique des réponses aux campagnes |
Pour gérer les consentements marketing Pour personnaliser les communications Pour respecter vos préférences Pour améliorer nos actions marketing |
| Catégories particulières de données personnelles |
Nous ne collectons ni ne traitons généralement de manière active des données relevant de catégories particulières. Toutefois, nous pouvons traiter ces données de manière incidente lorsque : Elles figurent sur des documents d’identité (par exemple, la photographie figurant sur un passeport) Elles sont nécessaires à la fourniture de services spécifiques Vous choisissez de les partager avec nous |
Pour vérifier les documents d’identité Pour fournir des services accessibles Pour répondre à des exigences réglementaires spécifiques |
3.2 Bases légales du traitement
Nous traitons vos données sur les bases légales suivantes :
- Nécessité contractuelle
- Obligations légales
- Intérêts légitimes
- Consentement
Chacun d'eux est abordé plus en détail ci-dessous.
3.2.1 Nécessité contractuelle
Nous traitons les données lorsque cela est nécessaire pour la conclusion ou l'exécution d'un contrat entre nous. Cela inclut les situations requises pour :
- Fournir nos services
- Exécuter vos instructions de paiement
- Maintenir votre compte
- Fournir nos services financiers essentiels
3.2.2 Obligations légales
Nous traitons les données lorsque cela est nécessaire pour remplir nos obligations légales. Ces obligations légales incluent, sans s'y limiter :
- Vérifications anti-blanchiment d'argent
- Vérification de la lutte contre le financement du terrorisme
- Conformité à la lutte contre le financement de la prolifération
- Exigences de reporting réglementaire
- Obligations de conformité fiscale
- Prévention de la criminalité financière
3.2.3 Intérêts légitimes
Nous traitons les données pour nos intérêts légitimes lorsque cela est nécessaire et proportionné :
| Intérêt légitime |
Finalité |
Données concernées |
Justification |
| 1. Prévention et détection de la fraude |
Identifier, prévenir et atténuer les activités frauduleuses. |
Historiques de transactions, informations de compte, données comportementales |
Protège Grey et vous-même contre les pertes financières et les atteintes à la sécurité. |
| 2. Marketing direct de nos propres produits et services |
Vous informer de nouveaux produits, services, promotions ou mises à jour. |
Coordonnées, historique des transactions, préférences |
Favorise la croissance de l’entreprise et votre engagement, avec des options de désinscription disponibles. |
| 3. Amélioration des produits et services |
Analyser vos données afin d’améliorer nos offres et de développer de nouvelles fonctionnalités. |
Habitudes d’utilisation, commentaires, informations démographiques |
Améliore votre satisfaction et nous permet de conserver un avantage concurrentiel. |
| 4. Assistance clientèle et gestion des services |
Traiter vos demandes, résoudre les problèmes et fournir une assistance efficace. |
Coordonnées, informations de compte, historique des communications |
Essentiel au maintien d’un service client de haute qualité et d’une efficacité opérationnelle optimale. |
| 5. Efficacité opérationnelle et gestion de l’entreprise |
Gérer les opérations quotidiennes, y compris la gestion des comptes et la facturation. |
Documents financiers, informations de compte, données des employés |
Nécessaire au bon fonctionnement et à la pérennité de l’entreprise. |
| 6. Gestion et évaluation des risques |
Évaluer et gérer les risques tels que les risques de crédit, opérationnels et de conformité. |
Données financières, historiques de crédit, registres de transactions |
Aide à prendre des décisions éclairées et à maintenir la stabilité financière. |
| 7. Sécurité des systèmes et des données |
Protéger les systèmes informatiques contre les cybermenaces, les accès non autorisés et les violations de données. |
Journaux d’accès, protocoles de sécurité, identifiants des utilisateurs |
Garantit l’intégrité et la confidentialité des informations sensibles. |
| 8. Communication d’informations importantes |
Envoyer aux clients des mises à jour essentielles, des modifications des conditions et des mises à jour des politiques. |
Coordonnées, informations de compte |
Permet de tenir les clients informés et d’assurer le respect des exigences réglementaires. |
| 9. Analyse des données et reporting |
Réaliser des analyses internes, surveiller les performances et produire des rapports. |
Données transactionnelles agrégées, indicateurs de comportement des utilisateurs |
Soutient l’intelligence économique et la prise de décisions stratégiques éclairées. |
| 10. Respect des obligations légales et réglementaires |
Assurer le respect des exigences légales et réglementaires. |
Varie selon l’obligation concernée (par exemple : LCB-FT, devoir envers les consommateurs, traitement des clients vulnérables, gestion des réclamations, etc.) |
Garantit le respect des lois et réglementations, ce qui peut recouper certains intérêts légitimes. |
3.2.4 Consentement
Enfin, nous nous basons sur votre consentement et, le cas échéant, nous obtenons votre consentement explicite pour :
- Communications marketing
- Traitement des données sensibles
- Cookies et technologies de suivi
- Partage de données avec des tiers
Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.
Principes de protection des données
4.1 Mesures de sécurité
Nous prenons la sécurité de vos données très au sérieux et avons mis en place des mesures robustes pour les protéger. Celles-ci incluent :
- Chiffrement de vos données: Cela s'applique aussi bien lorsqu'elles sont transmises sur les réseaux (en transit) que lorsqu'elles sont stockées (au repos).
- Restriction de l'accès: Seules les personnes autorisées disposant des identifiants appropriés peuvent accéder à vos données.
- Contrôles réguliers: Nous évaluons et mettons à jour régulièrement nos systèmes de sécurité pour anticiper les risques potentiels.
- Formation de notre équipe: Tout le personnel suit une formation régulière pour s'assurer qu'il comprend et respecte les pratiques de protection des données.
- Préparation aux incidents: En cas de problème de sécurité, nous avons mis en place des procédures claires pour le gérer rapidement et minimiser tout impact.
5. Conservation des données
Nous conservons vos données personnelles aussi longtemps que nécessaire pour satisfaire aux exigences réglementaires et légales, répondre aux besoins commerciaux et améliorer nos services. Plus précisément :
| Période de conservation |
Types de données |
| 5 ans à compter de la fin de votre relation d’affaires avec nous ou de votre dernière transaction, selon la date la plus tardive |
Données d’identité Données de contact Données financières Données de transaction Données techniques Données de profil Données d’utilisation |
| Tant qu’un consentement valide est en vigueur |
Données marketing et de communication |
6. Catégories de destinataires des données personnelles
6.1 Aperçu du partage des données
Nous partageons vos données personnelles avec divers destinataires afin de fournir nos services, de respecter nos obligations réglementaires et de maintenir la sécurité. Tout partage de données est effectué conformément aux lois applicables en matière de protection des données et est soumis à des garanties appropriées.
6.2 Catégories de destinataires
| Type |
Finalité |
Données partagées |
| Prestataires de services et partenaires commerciaux |
Traitement des transactions Exécution des paiements Alimentation des comptes Règlements financiers |
Données d’identité Données de contact Données financières Données de transaction Données techniques |
| Prestataires de technologies et d’infrastructures |
Fourniture des services Maintenance des systèmes Opérations de sécurité Assistance technique |
Données financières Données de transaction Données techniques Données d’utilisation Données de profil |
| Partenaires d’identification et de vérification |
Vérification de l’identité Authentification des documents Validation de l’adresse |
Données d’identité Catégories particulières de données personnelles |
| Partenaires réglementaires et de conformité |
Détection de la fraude Conformité réglementaire Évaluation des risques Déclarations réglementaires |
Données d’identité Données de contact Données financières Données de transaction Données techniques |
| Prestataires de services professionnels |
Conformité juridique Exigences d’audit Conseil professionnel Optimisation des services |
Données d’identité Données de contact Données financières Données de transaction Données de profil |
| Autorités réglementaires et organismes chargés de l’application de la loi |
Supervision réglementaire Contrôle de conformité Déclarations réglementaires Assistance aux enquêtes |
Données d’identité Données de contact Données financières Données de transaction Données techniques Données de profil Données d’utilisation |
7. Transferts internationaux
Si vos données doivent être transférées en dehors du Royaume-Uni ou de l'Espace Économique Européen (EEE), nous veillons à ce qu'elles soient traitées avec le même niveau de protection que celui exigé par les lois britanniques. Cela inclut :
- La mise en œuvre de garanties et l'utilisation de clauses contractuelles types approuvées pour les transferts internationaux de données.
- L'utilisation de mécanismes appropriés pour garantir que tous les transferts sont conformes aux réglementations en matière de protection des données.
- Nous veillons à ce que vos droits en matière de confidentialité des données soient respectés, quel que soit l'endroit où vos informations sont traitées.
Nous nous engageons à traiter vos données avec le plus grand soin, en assurant la conformité avec toutes les lois pertinentes et en maintenant les normes de sécurité les plus élevées.
8. Vos droits en matière de confidentialité
8.1 Droits fondamentaux
En tant que personne concernée, vous disposez de droits spécifiques en vertu des lois sur la protection des données pour vous donner le contrôle sur vos informations personnelles. Il s'agit notamment de :
- Accéder à vos données: Demander une copie des données personnelles que nous détenons à votre sujet.
- Rectifier les inexactitudes: Nous demander de corriger toute erreur ou information incomplète dans vos dossiers.
- Effacer vos données: Demander la suppression de vos données, à condition qu'il n'y ait pas de raison légale ou réglementaire impérieuse pour que nous les conservions.
- Limiter le traitement: Limiter la manière dont nous utilisons vos données, par exemple, pendant que vous contestez leur exactitude ou leur licéité.
- Portabilité des données: Obtenir une copie de vos données dans un format portable pour les transférer à un autre service.
- S'opposer au traitement: Refuser l'utilisation de vos données à certaines fins, telles que le marketing direct ou la prise de décision automatisée.
8.2 Droits supplémentaires
En plus des droits fondamentaux, vous pouvez :
- Retirer son consentement: Si nous nous basons sur votre consentement pour traiter vos données, vous pouvez le révoquer à tout moment.
- Déposer une plainte auprès des autorités: Déposez une plainte auprès de votre autorité locale de protection des données si vous estimez que vos droits ont été violés.
- Contester les décisions automatisées: Contestez les décisions prises uniquement par des systèmes automatisés qui vous affectent de manière significative, et demandez une intervention humaine.
- Demander la limitation du traitement: Limitez temporairement ou définitivement certains types de traitement de données.
8.3 Exercice de vos droits
Nous avons simplifié l'exercice de vos droits en matière de confidentialité :
- Contactez-nous directement pour obtenir des conseils ou soumettre une demande.
- Soumettez une demande de droits via la section dédiée de notre application.
- Envoyez un e-mail à dpo@grey.co avec les détails de votre demande.
8.4 Délais de réponse
Nous nous engageons à traiter vos demandes rapidement et efficacement :
- Dans un délai de 1 jour ouvrable suivant la réception de votre demande, nous vous enverrons un accusé de réception initial.
- Nous vous fournirons une réponse complète généralement dans un délai de 1 mois.
- Si votre demande nécessite une enquête approfondie, nous pourrions prolonger le délai de 2 mois pour vous fournir une réponse complète, mais nous vous tiendrons informé à chaque étape.
Nous accordons une grande importance à votre vie privée et nous nous engageons à respecter vos droits. N'hésitez pas à nous contacter si vous avez des questions ou des préoccupations concernant la manière dont vos données sont traitées.
9. Cookies et suivi
Nous utilisons des cookies et des technologies similaires pour améliorer votre expérience avec nos services. Ces outils contribuent à sécuriser nos systèmes, à mémoriser vos préférences pour une expérience plus personnalisée et à analyser la manière dont nos services sont utilisés afin que nous puissions en améliorer les performances.
Les cookies permettent à nos serveurs de reconnaître des informations telles que les adresses IP, la date et l'heure des visites, ainsi que les schémas généraux de trafic web. Cela nous aide à surveiller l'utilisation, à améliorer les fonctionnalités et à prévenir les activités frauduleuses.
Nos cookies ne stockent pas d'informations personnelles ou sensibles. Ils contiennent plutôt une référence aléatoire unique qui nous permet de reconnaître votre navigateur et de vous fournir un contenu pertinent lorsque vous revenez sur le site.
Si votre navigateur ou une extension de navigateur le permet, vous pouvez choisir de désactiver les cookies sur notre site web. Cependant, cela pourrait affecter certaines fonctionnalités et votre expérience globale. En continuant à utiliser notre site web sans désactiver les cookies, vous consentez à leur utilisation.
10. Mises à jour de cette notice
10.1 Modifications et notifications
Cette notice de confidentialité peut être mise à jour de temps à autre pour s'assurer qu'elle reste exacte et qu'elle reflète :
- Nouvelles fonctionnalités, caractéristiques ou mises à jour de service
- Changements dans les lois, réglementations ou directives des autorités
- Améliorer votre compréhension et votre clarté
- Changements dans la manière dont nous collectons, utilisons ou traitons vos données
Nous nous engageons à vous tenir informé(e) de toute modification importante apportée au présent avis, mais vous devriez néanmoins consulter cette page de temps à autre. Si vous continuez à utiliser nos Services, vous consentez à toutes les modifications de cette Politique de confidentialité.
11. Coordonnées
11.1 Demandes générales
Pour les questions courantes et le support de compte, nous sommes là pour vous aider :
- Via la fonction de chat de notre application (réponse la plus rapide)
- Par e-mail à support@grey.co
Notre équipe de support peut vous aider avec les questions relatives au compte, les problèmes de transaction et les questions générales. La plupart des requêtes peuvent être résolues rapidement via ces canaux.
11.2 Demandes relatives à la protection des données
Pour toute question ou préoccupation concernant la confidentialité de vos données ou le présent avis, vous pouvez contacter notre Délégué à la protection des données (DPO) à l'adresse suivante : dpo@grey.co.
11.3 Plaintes
Si vous n'êtes pas satisfait de la manière dont nous traitons vos données personnelles, nous vous encourageons à nous contacter afin que nous puissions répondre à vos préoccupations.
- Contacter notre DPD: Nous nous efforcerons de résoudre votre problème rapidement et en toute transparence.
- Saisir l'ICO: Si vous estimez que votre plainte n'a pas été résolue, vous pouvez contacter l'Information Commissioner's Office (ICO) du Royaume-Uni. Vous trouverez plus de détails sur la procédure à suivre ici : https://ico.org.uk/global/contact-us/contact-us-public/