Données personnelles

Politique de
confidentialité

Comment nous collectons, utilisons et protégeons vos données personnelles conformément au RGPD et aux réglementations européennes en vigueur.

Dernière mise à jour : août 2025 · Novafortus SE, Novafortus Bank SE
01
Introduction et champ d'application

La présente politique explique comment Novafortus collecte, utilise, conserve et partage les données à caractère personnel des personnes physiques qui interagissent avec nos services, plateformes numériques et applications bancaires. Elle s'applique aux clients, prospects, visiteurs et toute personne dont Novafortus traite les données.

Novafortus s'engage à traiter les données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et aux lois locales applicables. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour assurer la confidentialité, l'intégrité et la disponibilité des données.

Vos données ne sont jamais vendues à des tiers. Elles sont utilisées exclusivement pour la fourniture de nos services bancaires et le respect de nos obligations réglementaires.

02
Responsable du traitement
EntitéNovafortus SE
AdresseKonstitucijos pr. 7
LT-09308 Vilnius, Lituanie

Dans ce document, « Novafortus », « nous » ou « notre » désigne les entités Novafortus SE et Novafortus Bank SE selon le contexte du traitement.

03
Catégories de données collectées
Données d'identification

Nom, prénom, date de naissance, adresse postale, adresse email, identifiants de connexion, numéro d'identité, numéro de passeport, photo d'identité (vérification KYC).

Données financières et transactionnelles

Numéros de compte et IBAN, détails de transactions, historique de paiements, relevés bancaires, informations relatives aux cartes bancaires, données de crédit, revenus, situation professionnelle.

Données techniques et de connexion

Adresse IP, type de navigateur, système d'exploitation, identifiants d'appareil, logs de connexion, cookies et traceurs techniques.

Données d'utilisation

Pages consultées, fonctionnalités utilisées, durée des sessions, préférences, interactions avec le service client.

Données de conformité

Informations KYC (Know Your Customer), contrôles AML, listes de sanctions, évaluations de risque, informations transmises aux autorités compétentes.

Novafortus évite en principe de traiter des catégories sensibles de données (santé, opinions politiques, etc.). Lorsque cela est inévitable, votre consentement explicite est requis.

04
Méthodes et sources de collecte
  • Directement auprès de vous — formulaires d'inscription, échanges avec le support, utilisation de nos applications et services.
  • Via des tiers — prestataires de vérification d'identité, agences de renseignement commercial, bases de données publiques, listes de sanctions.
  • Automatiquement — données techniques, cookies et traceurs collectés lors de l'utilisation de nos sites et applications.
  • Via nos prestataires — données transmises par des sous-traitants agissant pour notre compte dans le cadre d'accords contractuels encadrés.
05
Finalités des traitements
5.1 Exécution du contrat bancaire

Gestion des comptes, exécution des paiements, tenue des opérations, gestion des incidents, délivrance de relevés et documents contractuels.

5.2 Obligations légales et conformité

Respect des obligations KYC/AML, lutte contre la fraude et le blanchiment, prévention du financement du terrorisme, respect des sanctions internationales.

5.3 Gestion des risques et sécurité

Analyse des risques, prévention et détection des fraudes, sécurisation des accès, authentification forte, gestion des incidents de sécurité.

5.4 Amélioration des services

Analyse statistique, mesures d'audience, amélioration de l'expérience utilisateur, développement de nouveaux produits et fonctionnalités.

5.5 Marketing et communications

Sous réserve de votre consentement, nous utilisons vos données pour vous proposer des offres personnalisées. Vous pouvez vous y opposer à tout moment.

5.6 Gestion des litiges

Traitement des réclamations, assistance en cas de contestation, suivi des procédures judiciaires ou administratives, conservation des preuves.

06
Bases légales des traitements
  • Exécution d'un contrat — lorsque le traitement est nécessaire à la fourniture des services bancaires demandés.
  • Obligation légale — lorsque la loi nous oblige à traiter certaines données (KYC/AML, déclarations fiscales).
  • Intérêt légitime — prévention de la fraude, sécurité des systèmes, gestion des risques, amélioration de nos services.
  • Consentement — prospection commerciale, certains cookies non essentiels. Retirable à tout moment sans effet rétroactif.
07
Durées de conservation
Catégorie de donnéesDurée de conservation
Données contractuelles (ouverture de compte, pièces justificatives)Durée de la relation + 5 à 10 ans
Données de transaction10 ans (conservation comptable et fiscale)
Données KYC / AML5 à 10 ans après fin de la relation
Données marketingJusqu'au retrait du consentement ou opposition
Logs techniques et journaux de sécurité1 à 3 ans
Données issues des cookiesSession à 24 mois selon le type

À l'issue des périodes de conservation, les données sont supprimées ou rendues anonymes de façon irréversible, sauf obligation légale contraire.

08
Partage, sous-traitance et transferts internationaux
8.1 Sous-traitants et prestataires

Nous faisons appel à des sous-traitants (hébergement, paiement, vérification d'identité) soumis à des engagements contractuels stricts encadrant la confidentialité et la sécurité.

8.2 Partage avec des partenaires

Partage limité aux données strictement nécessaires avec des partenaires commerciaux, soumis à des accords contractuels et uniquement avec votre consentement si requis.

8.3 Autorités légales

Divulgation aux autorités publiques, judiciaires ou réglementaires uniquement lorsque la loi l'exige.

8.4 Transferts internationaux

Les transferts hors EEE sont encadrés par :

  • Transferts vers des pays reconnus adéquats par la Commission européenne
  • Clauses contractuelles types (CCT) approuvées par la Commission européenne
  • Mécanismes de certification et mesures supplémentaires (chiffrement, segmentation)
09
Vos droits
Droit d'accèsConsulter les données que nous détenons sur vous
Droit de rectificationCorriger les données inexactes ou incomplètes
Droit à l'effacementDemander la suppression de vos données
Droit à la limitationSuspendre temporairement certains traitements
Droit d'oppositionVous opposer aux traitements fondés sur l'intérêt légitime
Droit à la portabilitéRecevoir vos données dans un format structuré et lisible
Retrait du consentementRetirer votre consentement à tout moment

Pour exercer vos droits, contactez notre DPO à dpo@novafortus.com. Réponse sous 30 jours. En cas de litige, vous pouvez saisir la State Data Protection Inspectorate de Lituanie.

10
Cookies et technologies similaires
Cookies nécessairesGestion de session, sécurité — toujours actifs
Cookies de performanceMesure d'audience, amélioration des pages
Cookies de fonctionnalitéMémorisation de vos préférences
Cookies publicitairesSoumis à consentement — désactivés par défaut
DuréeSession à 24 mois selon le type
Cookies tiersAucun sans votre consentement

Vous pouvez modifier vos préférences à tout moment via les paramètres du site ou de votre navigateur. La désactivation de certains cookies peut affecter le fonctionnement des services.

11
Mesures de sécurité
  • Chiffrement des données en transit (TLS) et au repos
  • Systèmes de prévention et détection des intrusions
  • Authentification forte (MFA) pour les accès sensibles
  • Contrôles d'accès basés sur les rôles et principe du moindre privilège
  • Journalisation et surveillance continues des accès
  • Tests de vulnérabilité et audits de sécurité réguliers
  • Formation et sensibilisation du personnel
  • Procédures de sauvegarde et continuité d'activité
  • Certification ISO/IEC 27001
12
Violation de données et notification

En cas de violation susceptible d'engendrer un risque élevé, nous notifions l'autorité de contrôle compétente dans les 72 heures suivant la prise de connaissance, et informons les personnes concernées sans délai indu.

  • Identification et confinement de l'incident
  • Évaluation des données affectées et estimation des risques
  • Notification aux autorités et aux personnes concernées si nécessaire
  • Mesures correctives et actions préventives
  • Documentation complète pour audit et revue interne
13
Délégué à la protection des données (DPO)
Données personnellesprivacy@novafortus.com
Délai de réponse30 jours maximum
14
Spécificités par juridiction
Union Européenne (RGPD)

Les personnes situées dans l'UE bénéficient de l'ensemble des droits conférés par le RGPD. Les transferts internationaux sont encadrés par des mécanismes de conformité (CCT, décisions d'adéquation).

Lituanie

Novafortus coopère avec la State Data Protection Inspectorate pour les questions relatives aux traitements effectués depuis la Lituanie.

États-Unis (CCPA)

Pour les résidents californiens, certaines dispositions du CCPA peuvent s'appliquer. Nous fournissons des mécanismes de transparence et d'opposition adaptés.

Autres juridictions

Novafortus s'efforce d'aligner ses pratiques sur des standards élevés de protection des données dans toutes les juridictions où elle opère.

15
Modifications de la politique

Nous pouvons mettre à jour cette politique pour refléter des évolutions réglementaires ou de nos pratiques. En cas de modification substantielle, vous serez informé par email ou via une notification dans votre espace client. La date de mise à jour en tête du document sera modifiée en conséquence.

16
Annexes — Tableau des traitements & glossaire
16.1 Tableau récapitulatif des traitements
TraitementFinalitéBase légaleDurée
Ouverture de compteIdentification et contractualisationContrat & obligations légalesRelation + 5 à 10 ans
Exécution des paiementsTraiter les virements et paiementsExécution du contrat10 ans
Lutte contre la fraude & AMLPrévention, détection, reportingObligation légale & intérêt légitime5 à 10 ans
MarketingOffres personnaliséesConsentement ou intérêt légitimeJusqu'au retrait du consentement
16.2 Glossaire
Consentement
Manifestation de volonté libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte le traitement de ses données.
KYC (Know Your Customer)
Procédure d'identification et de vérification des clients pour prévenir la fraude et le blanchiment d'argent.
AML (Anti-Money Laundering)
Mesures et procédures relatives à la lutte contre le blanchiment d'argent et le financement du terrorisme.
CCT (Clauses Contractuelles Types)
Clauses approuvées par la Commission européenne utilisées pour encadrer les transferts de données vers des pays tiers.
RGPD
Règlement Général sur la Protection des Données — règlement européen encadrant le traitement des données personnelles depuis le 25 mai 2018.
DPO (Délégué à la Protection des Données)
Personne désignée au sein de l'organisation pour veiller à la conformité en matière de protection des données personnelles.