L’avis de confidentialité vous explique comment Bitvavo protège et utilise vos données.
Version de 20 décembre 2024
La version française de cette Avis de confidentialité est fournie pour votre commodité uniquement. En cas d'incohérence entre les versions anglaise et française, la version anglaise prévaudra toujours.
Bitvavo propose une plateforme en ligne, la Plateforme Bitvavo, où des Actifs numériques peuvent être échangés contre d’autres Actifs numériques ou E-Tokens, ainsi que des services annexes (les Services). Les Services sont accessibles par le biais de notre site Web (bitvavo.com) et de notre application mobile.
Le présent document est notre Avis de confidentialité. Dans ce document, nous expliquons le type de données personnelles que nous collectons via nos Services. Données personnelles désigne toutes les informations par lesquelles une personne peut être directement ou indirectement identifiée et est un terme du Règlement général sur la protection des données (« RGPD » ). Nous expliquons également notre rôle dans le traitement des données personnelles, la durée pendant laquelle nous conservons les données personnelles et les droits dont vous disposez en tant que personne concernée.
Veuillez lire attentivement cet Avis de confidentialité. Veuillez noter que cet Avis de confidentialité utilise certains termes qui sont définis dans le Contrat d'utilisation.
Si vous souhaitez en savoir plus sur cet Avis de confidentialité ou si vous avez des questions ou des recommandations, veuillez envoyer un e-mail à [email protected] ou contacter directement le Responsable de la Protection des Données de Bitvavo à l’adresse [email protected]. Bitvavo répondra à votre demande dans les plus brefs délais.
Informations de contact
Bitvavo B.V. Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas E : [email protected]. W : bitvavo.com. Numéro Chambre de Commerce : 68743424. | Bitvavo Custody B.V. Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas E : [email protected]. W : bitvavo.com. Numéro Chambre de Commerce : 80118844. | Stichting Bitvavo Payments Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas E : [email protected]. W : bitvavo.com. Numéro Chambre de Commerce : 69228922. |
Bitvavo B.V. est responsable du traitement de vos données personnelles comme décrit dans cet Avis de confidentialité et agit en tant que « contrôleur » au sens du RGPD, sauf lorsque le traitement de données personnelles décrit se déroule dans le cadre du Service de Prêt (comme expliqué plus en détail dans le Contrat d'utilisation). Dans ce cas, Bitvavo Custody B.V. est considérée comme le contrôleur.
Le présent Avis de confidentialité s’applique également au traitement des données personnelles par Stichting Bitvavo Payments en qualité de responsable du traitement (comme expliqué plus en détail au paragraphe 8).
Bitvavo peut traiter vos données personnelles si vous :
êtes un visiteur de notre Site Internet
êtes un utilisateur de nos Services (un client) ;
êtes (un représentant autorisé ou un bénéficiaire effectif d’)un client (ou d’un membre de leur famille proche ou d’un partenaire professionnel proche) ;
avez une relation commerciale avec Bitvavo ;
une personne (non cliente de Bitvavo) qui (a) dispose d’un portefeuille d’Actifs Numériques chez un fournisseur de services d’Actifs Numériques tiers et permet un transfert d’un Actif Numérique de ce portefeuille vers un Portefeuille d’Actifs Numériques Bitvavo ou (b) est le destinataire prévu d’un transfert de ce type et/ou
travaillez chez nos prestataires de services ou d’autres parties avec lesquelles nous traitons.
Les paragraphes 4.1 à 4.3 décrivent les données qui pourraient être traitées et à partir de quelle source.
Nous recevons et stockons automatiquement certains types d’informations, comme lorsque vous consultez notre site Internet, interagissez avec la Plateforme Bitvavo ou utilisez d’autres Services. Ces informations nous aident à résoudre les problèmes d’assistance à la clientèle, à vous fournir une expérience rationalisée et personnalisée, à améliorer les performances de la Plateforme Bitvavo et à protéger votre compte contre la fraude en détectant les accès non autorisés. Les informations collectées automatiquement comprennent :
Données d’utilisation : Informations sur la façon dont vous accédez à nos Services dont vous les utilisez, comme votre adresse IP, les pages que vous consultez sur le site Web, les liens sur lesquels vous cliquez, quand et pendant combien de temps vous utilisez la Plateforme Bitvavo, ainsi que des informations techniques (par ex. le type de navigateur et le système d’exploitation). Veuillez lire notre Déclaration sur les Cookies pour plus d’informations sur la manière dont nous utilisons les cookies et les technologies similaires pour collecter ce type d’informations vous concernant : https://bitvavo.com/fr/cookie-policy.
Pour ouvrir un compte et vous permettre d’accéder à nos Services, nous vous demanderons de nous fournir certaines informations importantes vous concernant. Ces informations sont soit requises par la loi (p. ex., pour vérifier votre identité), soit nécessaires pour fournir les Services demandés (p. ex., vous devrez fournir votre numéro de compte bancaire si vous souhaitez le lier à votre compte Bitvavo). Vous trouverez ci-dessous une vue d’ensemble des données personnelles que nous collectons généralement auprès de nos clients (potentiels) et des personnes liées à nos clients (potentiels).
Données d’enregistrement : Prénom, nom de famille, adresse e-mail, mot de passe, numéro de téléphone, adresse, code d’affiliation (facultatif) et code pin.
Données d’identification : Document d'identité émis par le gouvernement comme un passeport, un permis de conduire, une carte nationale d’identité ou un permis de séjour (« Document d'identité » ) - mentionnant votre nom complet, date de naissance, sexe, lieu de naissance, nationalité, lieu et date d’émission du document, date d’expiration du document, type de document, numéro du document, signature et votre photo. De plus, nous vous demandons d’enregistrer une vidéo de vous avec audio afin de vérifier votre identité. Dans ce contexte, nous traitons les images de votre visage, votre voix et les données de maillage polygonal. Veuillez noter que vous devez couvrir votre numéro de sécurité sociale sur votre Document d'identité avant de nous le fournir.
Données personnelles incluses dans les informations institutionnelles : preuve de la constitution légale d’une personne morale (par ex. statuts et extrait de document de constitution de la société), documents juridiques supplémentaires (par ex. registre des actionnaires, organigramme, déclaration fiscale de l’entreprise et déclaration de bénéficiaire effectif) ainsi que les informations d’identification personnelle (et institutionnelle) pour tous les représentants directs et indirects, administrateurs et bénéficiaires effectifs du matériel (le cas échéant).
Informations du compte : Informations sur l’objectif et la nature prévue de la relation d’affaires que vous entretenez avec nous.
Informations sur l’emploi : Profession, titre du poste, localisation du bureau, description de fonction, contrat de travail et/ou revenu annuel.
Informations financières : Informations sur le compte bancaire, historique des transactions, source des fonds, source du patrimoine et/ou numéro d’identification fiscale.
Informations sur les transactions : Informations sur les transactions que vous effectuez par le biais de nos Services, comme votre nom, votre numéro de compte bancaire, le montant, le type de transaction (par ex. dépôt ou retrait), le nom du destinataire, l’adresse du portefeuille d’Actifs Numériques du destinataire et les estampilles temporelles correspondantes de ces transactions.
Correspondance : Réponses à l’enquête, informations fournies à notre équipe de support et autres informations que vous pourriez partager volontairement avec nous.
À mesure que nous ajoutons de nouvelles fonctionnalités et de nouveaux Services et que les lois et règlements applicables peuvent changer, il peut vous être demandé de fournir des informations supplémentaires. Dans ce cas, nous vous informerons des finalités et des fondements juridiques de ce traitement supplémentaire séparément et/ou via une mise à jour du présent Avis de confidentialité.
Nous pouvons générer des informations vous concernant, par exemple sur la base des informations que vous nous avez fournies. Les catégories de données (à caractère personnel) peuvent inclure :
Informations relatives aux risques et à la fraude : informations sur le modèle comportemental, profils de risque, catégories de risque, informations sur les profils de transaction, informations sur les schémas de transaction et rapports ou renseignements internes sur les transactions suspectes, provenant d’informations sur les transactions que vous effectuez sur nos Services - telles que le type de transaction (par ex. transaction d’achat et/ou transaction de vente), le montant, le type de monnaie virtuelle, la contrepartie - et autres données personnelles vous concernant, les informations de type « hit / no hit » sur les Personnes Politiquement Exposées (PEP) et listes de sanctions - et/ou des avis aux autorités désignées, y compris les rapports/notifications à la CRF.
Signalement d’infractions et rapports de fraude : nous pouvons recevoir vos données personnelles si elles ont été nécessairement incluses dans des rapports de signalement d’infractions émanant de membres du personnel de Bitvavo ou dans des rapports de fraude émanant d’institutions de paiement et de prestataires de services de paiement pertinents, d’organismes chargés d’assurer le respect des lois et de cellules de renseignement financier (CRF). Nous pouvons tirer des conclusions à partir de ces données personnelles concernant votre classification de risque et inclure ces conclusions dans nos systèmes.
De temps à autre, nous pouvons obtenir des informations vous concernant à partir de sources tierces, conformément aux lois et réglementations applicables. Ces sources peuvent inclure :
Bases de données publiques : Nous obtenons des informations à partir de bases de données publiques telles que les registres d’entreprises, les registres de bénéficiaires effectifs, Google (Maps) et d’autres sources (fiables et indépendantes). Nous pouvons également recevoir ce type d’informations publiques par le biais de prestataires de services tiers comme Comply Advantage (vérifications des médias défavorables) et LexisNexis (informations sur les personnes politiquement exposées (PPE), les sanctions et les listes noires).
Données de la blockchain : Nous pouvons analyser les données publiques de la blockchain et obtenir des informations sur vos transactions auprès de fournisseurs d’analyse de blockchain tels que Chainalysis.
Informations sur le transfert d’Actifs Numériques : Si vous (a) avez un portefeuille d’Actifs Numériques avec un fournisseur tiers de services d’Actifs Numériques et que vous autorisez un transfert d’un Actif Numérique de ce portefeuille vers un Portefeuille d’Actifs Numériques Bitvavo (un initiateur) ou (b) êtes le bénéficiaire prévu de ce transfert (un bénéficiaire), nous pouvons recevoir des informations vous concernant de la part du fournisseur tiers de services d’Actifs Numériques correspondant. C’est une exigence du Règlement (UE) 2023/1113 (le Règlement sur les transferts de fonds) aux fins de la prévention du blanchiment de capitaux et du financement du terrorisme. Si vous êtes un initiateur, ces informations peuvent inclure votre nom, adresse, numéro de Document d'identité, adresse de portefeuille d’Actifs Numériques, identifiant officiel (si disponible) et date et lieu de naissance ou votre identification client auprès du fournisseur tiers de services d’Actifs Numériques dont vous êtes client. Si vous êtes un bénéficiaire, ces informations peuvent inclure votre nom, l’adresse de votre portefeuille d’Actifs Numériques et l’identifiant officiel (si disponible). Nous pouvons recevoir ces informations par le biais d’un fournisseur de services tiers comme Notabene.
Nous pouvons utiliser vos données personnelles aux fins suivantes :
Pour se conformer aux lois et réglementations ; la plupart de nos Services sont soumis à des lois et réglementations exigeant que nous collections, utilisions et stockions vos données personnelles d’une certaine manière. Par exemple, Bitvavo doit identifier et vérifier les clients utilisant nos Services afin de se conformer aux lois sur la lutte contre le blanchiment de capitaux, comme la Loi néerlandaise sur la lutte contre le blanchiment de capitaux et le financement du terrorisme (Wwft) et le Règlement sur les transferts de fonds. Afin de vérifier votre identité à distance, nous comparons votre photo avec votre Document d'identité. Lorsque vous nous fournissez votre Document d'identité, vous devez cacher votre numéro de sécurité sociale. Nous conservons votre photo pour vérifier si vous êtes une PPE et pour confirmer votre identité lorsque vous demandez un retrait d’actifs numériques.
Pour faire respecter les termes du Contrat d'utilisation et d’autres accords conclus avec vous ; Bitvavo traite des informations sensibles, telles que vos données d’identification et financières ; il est donc très important pour nous et nos clients que nous surveillions, enquêtions, prévenions et atténuions activement toute activité potentiellement interdite ou illégale, et/ou que nous prévenions et détections les violations du Contrat d’utilisation ou des contrats pour d’autres Services.
Pour prévenir la fraude, l’utilisation abusive des Services ou le blanchiment de capitaux ; Bitvavo traite des données personnelles qui ne sont pas strictement requises par la loi, mais qui sont néanmoins nécessaires à la protection de l’intérêt légitime de (i) garantir la sécurité et l’intégrité du secteur des monnaies numériques, (ii) prévenir et combattre activement (tentatives de commettre) des infractions pénales et (iii) aider à lutter contre la fraude et d’autres types d’abus. Nous traitons également les données personnelles des clients existants afin de déterminer les facteurs de risque potentiels pour les nouveaux clients.
Pour fournir les Services ; nous traitons vos données personnelles pour vous fournir les Services. Par exemple, lorsque vous souhaitez stocker des fonds sur notre plateforme, nous avons besoin de certaines informations telles que votre identification, vos coordonnées et vos informations de paiement. Nous ne pouvons pas vous fournir les Services sans ces informations.
Pour fournir des communications de service ; nous vous envoyons des informations administratives ou liées à votre compte pour vous tenir informé(e) de nos Services, vous informer des problèmes ou mises à jour de sécurité pertinents, des dépôts et retraits, des récompenses de staking, ou pour fournir d’autres informations importantes. Sans ce type de communications, vous pourriez ne pas être au courant des développements importants concernant votre compte qui pourraient affecter la manière dont vous pouvez utiliser nos Services. Vous ne pouvez pas renoncer à recevoir des communications de service critiques, comme des e-mails ou des notifications mobiles envoyées à des fins juridiques ou de sécurité.
Pour fournir un service à la clientèle ; nous traitons vos données personnelles lorsque vous nous contactez pour résoudre des questions, des litiges, percevoir des frais ou résoudre des problèmes. Sans traiter vos données personnelles pour ces finalités, nous ne pouvons pas répondre à vos demandes et garantir votre utilisation ininterrompue des Services.
À des fins de recherche et de développement ; nous traitons vos données personnelles pour mieux comprendre la façon dont vous utilisez les Services et interagissez avec eux. En outre, nous utilisons ces informations pour personnaliser, mesurer et améliorer les Services ainsi que le contenu et la présentation de notre Site internet et de nos applications, et pour développer de nouveaux services. Sans ce traitement, nous ne pouvons pas garantir que vous continuerez à profiter de nos Services.
Pour mener des activités de marketing ; en fonction de vos préférences en matière de communication, nous pouvons vous envoyer des communications marketing (par exemple, des courriels ou des notifications mobiles) pour vous informer sur nos produits et services ; pour réaliser un marketing ciblé ; et pour vous proposer des offres promotionnelles et vous souhaiter un bon anniversaire. Nos activités de marketing seront menées sur la base de votre profil client, y compris vos données de compte et de négociation.
Pour définir des alertes ; en fonction des paramètres de votre compte, vous pouvez définir une alerte pour être informé(e) des changements tarifaires, des nouveaux produits, des transactions ou d’autres informations configurées par vos soins. Nous enverrons cette notification, en fonction des paramètres de votre compte, par e-mail ou par le biais d’une notification push dans l’application.
Pour des raisons de responsabilisation ; Bitvavo conserve les données personnelles dans la mesure où cela est nécessaire pour protéger l’intérêt légitime de (i) maintenir une administration correcte et (ii) justifier d’éventuelles réclamations légales. Bitvavo a donc besoin de conserver des registres d’inscription, d’identification, de transactions, de retraits de fonds, de journaux d’accès et de correspondance importante.
Le tableau suivant résume de quelle manière nous utilisons les différentes catégories de données personnelles que nous collectons auprès des clients :
Catégorie de données personnelles comme mentionné au paragraphe 4 | Sources des données personnelles | Finalité de la collecte des données personnelles |
Données d’utilisation | Informations que nous collectons automatiquement auprès de vous | Clause 2, 3, 4, 5, 8*. Veuillez également consulter notre Déclaration sur les Cookies. |
Données d’enregistrement | Informations que vous nous fournissez | Section 4, 5, 6, 8, 9, 10 |
Données d’identification | Informations que vous nous fournissez | Clause 1, 3, 10 |
Informations institutionnelles | Informations que vous nous fournissez | Clause 1, 3 |
Informations financières | Informations que vous nous fournissez | Clause 1, 3, 4, 10 |
Informations sur l’emploi | Informations que vous nous fournissez | Clause 1, 3, 4, 6 |
Informations sur les transactions | Informations que vous nous fournissez | Clause 1, 3, 4, 6, 7, 8, 9, 10 |
Informations du compte | Informations que vous nous fournissez | Clause 1, 3 |
Correspondance | Informations que vous nous fournissez | Clause 1, 3, 4, 5, 6, 10 |
Informations relatives aux risques et à la fraude | Informations générées par nos soins | Clause 1, 2, 3, 10 |
Signalement d’infractions et rapports de fraude | Informations collectées auprès de tiers | Clause 1, 2, 3, 10 |
Bases de données publiques | Informations collectées auprès de tiers | Clause 1, 3 |
Données de la blockchain | Informations collectées auprès de tiers | Clause 1, 2, 3, 6, 10 |
Informations sur le transfert d’Actifs Numériques | Informations collectées auprès de tiers | Clause 1, 3, 10 |
*Pour cette finalité, nous traitons votre prénom, votre courriel, votre date de naissance et votre pays.
Bitvavo ne traite vos données personnelles que pour une finalité précise et sur la base d’un fondement juridique, tel que votre consentement ou lorsque cela est nécessaire pour l’exécution d’un contrat avec vous, pour se conformer à une obligation légale ou pour protéger un intérêt légitime.
Clause & finalité du traitement | Bases juridiques du traitement |
1. Se conformer aux lois et règlements et aux intérêts légitimes connexes. 3. Prévenir la fraude, l’utilisation abusive des Services ou le blanchiment de capitaux. | Sur la base de nos obligations légales ou de notre intérêt légitime à prévenir la fraude, l’utilisation abusive des Services ou le blanchiment de capitaux. |
2. Faire respecter les termes du Contrat d'utilisation et d’autres accords 4. Fournir les Services. 5. Fournir des communications de service. 6. Pour fournir un service à la clientèle. | Sur la base du contrat que nous avons conclu avec vous ou pour prendre des mesures à votre demande avant de conclure un contrat. |
7. À des fins de recherche et de développement. | Sur la base de sur votre consentement ou de notre intérêt légitime (voir paragraphe 5 Clause 7 ci-dessus). Lorsque nous traitons vos données personnelles pour nos intérêts légitimes, nous veillons toujours à tenir compter de tout impact potentiel sur vous et vos droits au titre des lois sur la protection des données et à l’équilibrer. |
8. Pour mener des activités de marketing. 9. Pour définir des alertes. | Sur la base de sur votre consentement ou de notre intérêt légitime. Lorsque nous menons nos activités de marketing à votre égard sur la base de votre profil client, nous veillons à y procéder de manière équitable. |
10. Pour des raisons de responsabilisation. | Sur la base de notre intérêt légitime. Si nous conservons vos données personnelles pour maintenir une administration correcte et répondre à d’éventuelles demandes légales, nous veillerons à ne pas conserver de données personnelles qui ne soient pas nécessaires à cet effet. |
Veuillez noter :
Si vous avez donné votre accord à Bitvavo pour le traitement de vos données personnelles, vous avez toujours le droit de retirer votre accord à tout moment en nous envoyant un courriel à : [email protected]. Veuillez noter que le retrait de votre consentement n’affecte pas la licéité du traitement de vos données personnelles avant ce retrait.
Si nous vous envoyons des messages marketing ciblés fondés sur l’intérêt légitime, nous vous offrons toujours la possibilité de vous désabonner. Si vous souhaitez vous désabonner, vous pouvez le faire (i) sur notre Site internet en modifiant vos préférences sous l’onglet « paramètres » ou (ii) dans chaque courriel de marketing que nous vous envoyons, en cliquant sur « se désabonner » .
Catégories particulières de données personnelles
Une partie de vos données d’Identification sont des données biométriques. Nous traitons ces données, car cela est nécessaire pour les finalités légales d’identification et d’authentification. En outre, nous pouvons traiter des données personnelles liées à des infractions pénales et/ou des données personnelles révélant des opinions politiques afin d’évaluer votre demande de devenir notre client et d’exécuter nos obligations légales au titre des lois relatives à la lutte contre le blanchiment de capitaux, telle que la Loi néerlandaise sur le blanchiment d’argent et le financement du terrorisme (prévention) (Wwft).
Bitvavo utilise un logiciel pour vérifier et lire votre Document d’Identité et vérifier si la photo de votre Document d’Identité correspond à votre vidéo. En outre, Bitvavo utilise un logiciel pour vérifier votre compte bancaire (en vérifiant si le nom du compte bancaire et le nom figurant sur votre Document d’Identité correspondent). Si aucun problème n’est identifié au cours de ce processus, le Document d’Identité est automatiquement approuvé. Les Documents d’Identité des mineurs sont automatiquement refusés, car les mineurs ne sont pas autorisés à utiliser nos Services conformément au Contrat d’utilisation. Tous les autres refus sont toujours examinés manuellement par l’équipe d’accueil des clients de Bitvavo. Si votre Document d’Identité ou votre compte bancaire a été refusé, vous pouvez demander une (autre) révision manuelle, exprimer votre point de vue et/ou contester cette décision en contactant l’équipe de support de Bitvavo à l’adresse suivante : [email protected].
Bitvavo surveille également en permanence si de nouvelles informations pourraient affecter votre profil de risque, votre profil de transaction et/ou votre catégorie de risque et si votre comportement et (le cas échéant) vos transactions sont conformes aux informations que Bitvavo possède à votre sujet et à votre classification de risque. À cet égard, Bitvavo utilise un logiciel qui met automatiquement à jour votre profil de risque, votre profil de transaction et/ou votre catégorie de risque sur la base de votre comportement, ce qui peut entraîner des soft stops (c’est-à-dire que la transaction sera exécutée, mais sera ensuite revue manuellement par l’équipe de conformité) et des hard stops (c’est-à-dire que la transaction ne sera exécutée qu’après une revue et une approbation manuelles par l’équipe de conformité) des transactions. En outre, une mise à jour de votre profil de risque peut amener notre équipe de conformité à effectuer des examens supplémentaires ou plus fréquents des détails de votre compte, tels que vos transactions et vos informations générales. Si votre transaction a été arrêtée, vous pouvez demander un (autre) examen manuel, expliquer votre transaction et/ou faire appel de l’arrêt, en contactant l’équipe de conformité de Bitvavo à l’adresse suivante : [email protected].
Bitvavo ne donne accès à vos données personnelles qu’au personnel de Bitvavo qui a besoin d’y avoir accès pour accomplir ses tâches et ses fonctions. Bitvavo s’assure que le personnel est légalement tenu de garder vos données personnelles confidentielles.
Sous-traitants
Bitvavo a chargé des tiers de traiter des données personnelles pour notre compte si cela est nécessaire pour que les tiers puissent accomplir leurs tâches et leurs fonctions. Ces tiers sont qualifiés de « Sous-traitants ». Bitvavo signe des contrats de traitement de données appropriés avec tous les Sous-traitants. Grâce à ces contrats de traitement des données, les Sous-traitants fournissent au moins le même niveau de sécurité que celui fourni par Bitvavo et garantissent la confidentialité de vos données personnelles. Bitvavo reste néanmoins entièrement responsable de ces opérations de traitement et prendra donc toutes les mesures techniques et organisationnelles raisonnables pour protéger vos données personnelles contre la destruction fortuite ou illicite, la perte, l’altération et la divulgation ou l’accès non autorisé.
Bitvavo a chargé les catégories suivantes de Sous-traitants de traiter les données personnelles :
Les prestataires de services d’hébergement, dont Amazon Web Services qui est situé au Luxembourg ;
Les fournisseurs de logiciels d’assistance client, notamment Zendesk qui est situé aux États-Unis ;
Les fournisseurs de logiciels de vérification de Document d’Identité et de biométrie faciale, dont Onfido qui est situé au Royaume-Uni ;
Le fournisseur de services de contrôle clients, notamment Comply Advantage qui est situé au Royaume-Uni ;
Les fournisseurs de logiciels d’engagement clients, notamment Braze qui est situé aux États-Unis.
Les fournisseurs de logiciels de relation client, notamment Pipedrive qui est situé en Estonie.
Les fournisseurs de logiciels de chatbot, dont Freeday qui est situé aux Pays-Bas ;
Les fournisseurs de logiciels pour l’analyse des avis des clients, dont Lumoa qui est situé en Finlande ;
Les fournisseurs de logiciels de comptabilité d’entreprise, dont NetSuite qui est situé au Royaume-Uni.
Responsables du Traitement
Bitvavo peut partager vos données personnelles avec des tiers qui traitent les données personnelles pour leurs propres besoins (et n’ont pas la qualité de Sous-traitants, mais de « Responsables du Traitement ») dans des circonstances limitées :
Stichting Bitvavo Payments (aux Pays-Bas) fonctionne comme un véhicule à l’abri de la faillite (bankruptcy remote) pour sauvegarder les fonds des utilisateurs des Services. À cette fin, votre nom et votre numéro de compte bancaire sont partagés et traités par Stichting Bitvavo Payments.
Bitvavo partage vos données personnelles si et dans la mesure où cela est nécessaire pour pouvoir respecter les règles et réglementations (européennes ou néerlandaises) applicables, y compris aider les Cellules de Renseignement Financier (CRF) ou (autres) autorités de surveillance compétentes, les autorités chargées d’assurer le respect des lois ou si cela est nécessaire pour aider à combattre la fraude et d’autres types d’abus dans la mesure autorisée par la loi.
Bitvavo partage vos données personnelles avec Tintel : notre prestataire de paiement qui est situé aux Pays-Bas. L’avis de confidentialité de Tintel, disponible sur https://www.pay.nl/en/privacy, décrit sa collecte et son utilisation des données personnelles.
Bitvavo utilise Google Maps pour vérifier la validité de votre adresse. Google peut utiliser et conserver ces données pour fournir et améliorer les produits et services Google, sous réserve de la politique de confidentialité de Google disponible à l'adresse https://www.google.com/policies/privacy/.
Nous sommes légalement tenus d’inclure (certaines de) vos données personnelles dans notre administration financière, qui doivent être partagées avec l’autorité fiscale nationale. L’autorité fiscale traitera ces données personnelles conformément à ses propres politiques de confidentialité.
Si Bitvavo fait l’objet d’une vente, d’une fusion ou d’une autre opération, nous pouvons également partager vos données personnelles avec l’organisation qui doit acquérir (envisage d’acquérir) Bitvavo.
Nous partageons votre ID de transaction avec Chainalysis afin que Chainalysis puisse nous permettre d’analyser les données de la blockchain publique et d’obtenir des informations sur vos transactions afin de s’assurer que vous ne vous livrez pas à des activités illégales ou interdites en vertu du Contrat d’utilisation. Chainalysis est situé aux États-Unis.
Si (a) vous êtes un client de Bitvavo et que vous autorisez un transfert d’un Actif Numérique de votre Portefeuille d’Actifs Numériques Bitvavo vers le portefeuille d’Actifs Numériques d’un fournisseur tiers de services d’Actifs Numériques (un initiateur) ou (b) si vous êtes le destinataire prévu de ce transfert (un bénéficiaire), nous partageons des informations vous concernant avec le fournisseur tiers de services d’Actifs Numériques correspondant. C’est une exigence du Règlement (UE) 2023/1113 (le Règlement sur les transferts de fonds) aux fins de la prévention du blanchiment de capitaux et du financement du terrorisme. Si vous êtes un initiateur, ces informations comprennent votre nom, adresse, numéro de Document d'identité, adresse de portefeuille d’Actifs Numériques Bitvavo, identifiant officiel (si disponible) et date et lieu de naissance ou votre numéro d’identification client. Si vous êtes un bénéficiaire, ces informations incluent votre nom, l’adresse de votre portefeuille d’Actifs Numériques et votre identifiant officiel (si disponible). Nous pouvons envoyer ces informations au fournisseur tiers de services d’Actifs Numériques en utilisant un prestataire de services tiers comme Notabene.
Vos données personnelles peuvent également être partagées après avoir demandé et obtenu votre consentement (explicite).
Nous pouvons transférer des données personnelles à des parties situées en dehors de l’Espace économique européen si l’un de nos Sous-traitants ou Responsables du traitement est établi en dehors de l’Espace économique européen (voir le paragraphe 8 ci-dessus). Dans ce contexte, Bitvavo prend les mesures suivantes pour garantir que les données personnelles sont protégées de manière adéquate, conformément à la législation de l’UE :
Bitvavo transfère des données personnelles à une partie située en dehors de l’Espace économique européen si la Commission européenne a décidé que le pays où cette partie est située garantit un niveau de protection adéquat (« Décision d’adéquation » ). En ce qui concerne les transferts de données personnelles à une partie située aux États-Unis, Bitvavo exige également que cette partie participe à l’EU-U.S. Data Privacy Framework.
Bitvavo transfère des données personnelles à une partie située dans un pays pour lequel la Commission européenne n’a pas fourni de Décision d’Adéquation (et pour les États-Unis si cette partie ne participe pas à l’EU-U.S. Data Privacy Framework) uniquement si cette partie fournit des garanties supplémentaires, comme des Clauses contractuelles standard (sur la base de l’article 46(2)(d) RGPD).
Vous pouvez nous contacter si vous souhaitez recevoir de plus amples informations ou une copie des mesures de protection que nous prenons dans ce cadre, si nécessaire.
Si vous souhaitez consulter les mesures de protection que Bitvavo a mises en place pour protéger vos données personnelles si nous transférons vos données personnelles en dehors de l'EEE, veuillez nous contacter via : [email protected].
Si vos données personnelles sont traitées, vous avez des droits au respect de la vie privée et, bien entendu, Bitvavo les respecte. Plus précisément, vous avez un droit d’accès, d’effacement et de rectification des données personnelles, d’opposition au traitement des données personnelles, de limitation du traitement des données personnelles et le droit à la portabilité des données. Vous pouvez exercer votre droit en contactant [email protected]. Nous pouvons vous demander de fournir des informations supplémentaires afin de déterminer d’abord votre identité, pour nous assurer que personne d’autre n’essaie d’exécuter vos droits au respect de la vie privée.
Bitvavo répondra à votre demande dans les meilleurs délais, bien que cela puisse prendre jusqu’à un mois. Si un délai supplémentaire est nécessaire pour répondre à votre demande, Bitvavo vous en informera et vous donnera les raisons de ce retard.
Les droits susmentionnés ne sont pas toujours absolus, et il peut arriver que nous ayons des intérêts pressants ou une obligation légale de refuser votre demande. Dans ce cas, nous vous expliquerons la raison pour laquelle nous refusons votre demande.
Si vous pensez que Bitvavo a traité vos données personnelles de manière illégale ou si vous n’êtes pas satisfait de la réponse de Bitvavo à votre demande, vous pouvez envoyer votre plainte à [email protected]. Bitvavo répondra à votre plainte dans les meilleurs délais. Vous pouvez également contacter directement notre Délégué à la Protection des Données via [email protected].
Vous êtes toujours habilité(e) à déposer une plainte auprès d’une autorité de protection des données si vous pensez que nous ne traitons pas vos données personnelles conformément au RGPD. Pour Bitvavo, la principale autorité de supervision auprès de laquelle vous pouvez déposer une plainte est :
Autoriteit Persoonsgegevens
Site internet : https://www.autoriteitpersoonsgegevens.nl
Bitvavo ne conservera pas vos données personnelles plus longtemps que la durée de conservation légale obligatoire ou, si une telle durée de conservation légale obligatoire ne s’applique pas, plus longtemps que ce qui est strictement nécessaire pour réaliser les finalités pour lesquelles vos données personnelles ont été collectées ou traitées.
Critères de conservation des données
Bitvavo conserve les données personnelles traitées pour exécuter tout contrat avec vous pendant tout le temps de la durée de ce contrat. Bitvavo conserve les données personnelles traitées pour se conformer à une obligation légale, aussi longtemps que cette obligation légale s’applique à Bitvavo. Bitvavo conserve les données personnelles traitées pour protéger tout intérêt légitime (décrit dans le présent Avis de confidentialité) aussi longtemps que nécessaire pour assurer cette protection. Si Bitvavo a demandé votre consentement (explicite) pour tout traitement de vos données personnelles, Bitvavo conserve vos données personnelles jusqu’à ce que vous retiriez votre consentement (explicite) ou jusqu’à ce que votre consentement (explicite) puisse être réputé avoir expiré et que vous n’ayez pas renouvelé ce consentement (explicite).
En sus des obligations légales déjà mentionnées dans le présent Avis de confidentialité, Bitvavo a les obligations légales suivantes pour (conserver) les données personnelles :
données personnelles dans la mesure où elles sont pertinentes à des fins fiscales (conformément à l’article 52 de la Loi néerlandaise sur la fiscalité générale) : 7 ans après la dernière année civile concernée ;
données personnelles dans la mesure où elles sont pertinentes pour se conformer à l’article 33(3) de la Loi néerlandaise sur le blanchiment d’argent et le financement du terrorisme (prévention) (Wwft) : 5 ans après la fin de la relation d’affaires ;
données personnelles dans la mesure où elles sont pertinentes pour se conformer à l’article 34 de la Loi néerlandaise sur le blanchiment d’argent et le financement du terrorisme (prévention) (Wwft) : 5 ans après que Bitvavo a soumis une notification à la CRF.
Bitvavo peut mettre à jour le présent Avis de confidentialité. Toute mise à jour de l’Avis de confidentialité s’appliquera après l’annonce de la mise à jour sur notre Site internet ou tout autre canal de communication officiel. Si la modification de l’Avis de confidentialité concerne un changement fondamental de la nature du traitement (p. ex., une nouvelle catégorie de données sensibles traitées) ou si la modification peut vous concerner ou avoir un impact sur vous, Bitvavo vous informera des modifications de l’Avis de confidentialité, de manière explicite et efficace, bien avant que la modification ne prenne réellement effet.
Si vous souhaitez en savoir plus sur l’Avis de confidentialité de Bitvavo ou si vous avez des questions ou des recommandations, veuillez envoyer un courriel à [email protected] ou contacter directement le Délégué à la Protection des Données de Bitvavo à [email protected]. Bitvavo répondra à votre demande dans les meilleurs délais.
Informations de contact
Bitvavo B.V.
Keizersgracht 281 1016ED Amsterdam Pays-Bas
Courriel : [email protected]
Site Internet : bitvavo.com
Numéro à la Chambre de Commerce : 68743424
Bitvavo Custody B.V.
Keizersgracht 281 1016ED Amsterdam Pays-Bas
Courriel : [email protected]
Site Internet : bitvavo.com
Numéro à la Chambre de Commerce : 80118844
Stichting Bitvavo Payments
Keizersgracht 281 1016ED Amsterdam Pays-Bas
Courriel : [email protected]
Site Internet : bitvavo.com
Numéro à la Chambre de Commerce : 69228922
Politique de confidentialité
Version du : 30 mars 2026
La Politique de confidentialité est rédigée en anglais ainsi que dans d’autres langues. En cas de divergence, la version anglaise prévaut.
Bitvavo propose une plateforme en ligne, la Plateforme de Bitvavo, où des Actifs numériques peuvent être échangés contre d’autres Actifs numériques ou des E-Tokens, ainsi que des services annexes (les Services). Les Services sont accessibles par le biais de notre Site web (bitvavo.com) et de notre application mobile.
Ce document est notre Politique de confidentialité. Dans ce document, nous expliquons le type de données à caractère personnel que nous collectons dans le cadre de nos Services. L’expression « données à caractère personnel » désigne toutes les informations grâce auxquelles une personne peut être directement ou indirectement identifiée et est un terme du Règlement général sur la protection des données (« RGPD »). Nous expliquons également notre rôle dans le traitement des données à caractère personnel, la durée pendant laquelle nous conservons ces données et les droits dont vous disposez en tant que personne concernée.
Veuillez lire attentivement cette Politique de confidentialité. Veuillez noter que cette Politique de confidentialité utilise certains termes qui sont définis dans le Contrat d’utilisation.
Si vous souhaitez en savoir plus sur cette Politique de confidentialité ou si vous avez des questions ou des recommandations, veuillez envoyer un e-mail à [email protected] ou contacter directement le délégué à la protection des données de Bitvavo à l’adresse [email protected]. Bitvavo répondra à votre demande dans les plus brefs délais.
Informations de contact
Bitvavo B.V. Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas E-mail : [email protected] Site web : bitvavo.com N° Chambre de Commerce : 68743424 | Bitvavo Custody B.V. Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas E-mail : [email protected] Site web : bitvavo.com N° Chambre de Commerce : 80118844 | Stichting Bitvavo Payments Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas E-mail : [email protected] Site web : bitvavo.com N° Chambre de Commerce : 69228922 |
Bitvavo B.V. est responsable du traitement de vos données à caractère personnel comme décrit dans cette Politique de confidentialité et agit en tant que « sous-traitant » au sens du RGPD, sauf lorsque le traitement des données à caractère personnel a lieu dans le cadre du Service de lending (comme expliqué plus en détail dans le Contrat d’utilisation). Dans ce cas, Bitvavo Custody B.V. est considérée comme le sous-traitant.
La présente Politique de confidentialité s’applique également au traitement par Stichting Bitvavo Payments des données à caractère personnel en sa qualité de sous-traitant (comme expliqué au paragraphe 8).
Bitvavo peut traiter vos données à caractère personnel si vous :
êtes un visiteur/utilisateur de notre Site web ou des Services ;
êtes un utilisateur de nos Services (un client) ;
êtes un client, ou un représentant autorisé ou un bénéficiaire effectif d’un client, ou vous êtes un membre de la famille proche de ces derniers ou un de leur partenaire d’affaires proche ;
êtes en relation commerciale avec Bitvavo ;
êtes une personne (sans être un client de Bitvavo) qui (a) possède un portefeuille d’Actifs numériques auprès d’un fournisseur tiers de services d’Actifs numériques et autorise un transfert d’un Actif numérique de ce portefeuille vers un Portefeuille d’Actifs numériques de Bitvavo ou (b) est le destinataire prévu d’un tel transfert ; et/ou
travaillez auprès de nos prestataires de services ou d’autres parties avec lesquelles nous traitons.
Les paragraphes 4.1 à 4.3 décrivent les données qui pourraient être traitées et leur provenance.
Nous recevons et conservons automatiquement certains types d’informations, par exemple lorsque vous consultez notre Site web, interagissez avec la Plateforme de Bitvavo ou utilisez d’autres Services. Ces informations nous aident à résoudre les problèmes d’assistance client, à vous fournir une expérience rationalisée et personnalisée, à améliorer les performances de la Plateforme de Bitvavo ainsi qu’à protéger votre compte contre la fraude en détectant les accès non autorisés. Les informations collectées automatiquement comprennent :
données d’utilisation : informations sur la façon dont vous accédez à nos Services et dont vous les utilisez, comme votre adresse IP, les pages que vous consultez sur le Site web, les liens sur lesquels vous cliquez, quand et pendant combien de temps vous utilisez la Plateforme de Bitvavo, ainsi que des informations techniques (p. ex. le type de navigateur et le système d’exploitation). Veuillez lire notre Déclaration sur les cookies pour plus d’informations sur la manière dont nous utilisons les cookies et des technologies similaires pour collecter ce type d’informations vous concernant : https://bitvavo.com/fr/cookie-policy ;
identifiants publicitaires et d’attribution : nous pouvons collecter des identifiants uniques utilisés pour l’attribution et l’évaluation des campagnes, notamment :
des identifiants publicitaires mobiles (comme l’IDFA ou l’AAID) ;
des identifiants de clic (comme gclid, fbclid, msclkid, ttclid ou sc_click_id) ;
des identifiants de l’utilisateur de la plateforme assignés par des réseaux publicitaires.
Ces identifiants nous permettent d’évaluer l’efficacité de la campagne, d’empêcher les fraudes et de valider des conversions.
Pour ouvrir un compte et vous permettre d’accéder à nos Services, nous vous demanderons de nous fournir certaines informations importantes vous concernant. Ces informations sont soit requises par la loi (p. ex., pour vérifier votre identité), soit nécessaires pour fournir les Services demandés (p. ex., vous devrez fournir votre numéro de compte bancaire si vous souhaitez le lier à votre compte Bitvavo). Vous trouverez ci-dessous une présentation des données à caractère personnel que nous collectons généralement auprès de nos clients (potentiels) et des personnes liées à nos clients (potentiels).
Données d’enregistrement : prénom, nom de famille, adresse e-mail, mot de passe, numéro de téléphone, adresse, code d’affiliation (facultatif) et code pin.
Données d’identification : document d’identité émis par le gouvernement comme un passeport, un permis de conduire, une carte nationale d’identité ou un permis de séjour (« Document d’identité »), mentionnant vos nom complet, date de naissance, sexe, lieu de naissance, nationalité, lieu et date de délivrance du document, date d’expiration du document, type de document, numéro du document, signature et votre photo. De plus, nous vous demandons d’enregistrer une vidéo de vous avec audio afin de vérifier votre identité. Dans ce contexte, nous traitons les images de votre visage, votre voix et les données de maillage polygonal. Veuillez noter que vous devez cacher votre numéro de sécurité sociale sur votre Document d’identité avant de nous le communiquer.
Données à caractère personnel incluses dans les informations institutionnelles : preuve de formation d’une personne morale (p. ex. statuts et extrait du document de constitution de la société), documents juridiques supplémentaires (p. ex. registre des actionnaires, organigramme, déclaration fiscale de l’entreprise et déclaration de bénéficiaire effectif) ainsi que les informations d’identification personnelle (et institutionnelles) pour tous les représentants directs et indirects, gérants et bénéficiaires effectifs importants (s’il y a lieu).
Informations sur le compte : informations sur l’objectif et la nature prévue des relations commerciales que vous entretenez avec nous.
Informations sur l’emploi : profession, intitulé du poste, localisation des bureaux, description des fonctions, contrat de travail et/ou revenu annuel.
Informations financières : informations sur le compte bancaire, historique des transactions, source des fonds, source du patrimoine et/ou numéro d’identification fiscale.
Informations sur les transactions : informations sur les transactions que vous effectuez grâce à nos Services, comme votre nom, votre numéro de compte bancaire, le montant, le type de transaction (p. ex. dépôt ou retrait), le nom du destinataire, l’adresse du portefeuille d’Actifs numériques du destinataire et l’horodatage correspondant à ces transactions.
Correspondance : réponses à l’enquête, informations fournies à notre équipe de support et autres informations que vous pourriez partager volontairement avec nous.
À mesure de l’ajout de nouvelles fonctionnalités et de nouveaux Services et des changements apportés à la législation applicable, il peut vous être demandé de fournir des informations supplémentaires. Dans ce cas, nous vous informerons des finalités et des fondements juridiques de ce nouveau traitement séparément et/ou dans le cadre d’une mise à jour de la présente Politique de confidentialité.
Nous pouvons générer des informations vous concernant, par exemple en nous fondant sur des informations que vous nous avez fournies. Les catégories de données (à caractère personnel) peuvent inclure :
informations relatives aux risques et à la fraude : informations sur le motif comportemental, profils de risque, catégories de risque, informations sur les profils de transaction, informations sur les schémas de transaction et rapports ou renseignements internes sur les transactions suspectes, provenant d’informations sur les transactions que vous effectuez sur nos Services - telles que le type de transaction (p. ex. transaction d’achat et/ou transaction de vente), le montant, le type de monnaie virtuelle, la contrepartie - et autres données à caractère personnel que nous détenons vous concernant, les informations de type « hit / no hit » sur les Personnes Politiquement Exposées (PPE) et les listes de sanctions - et/ou des avis aux autorités désignées, y compris les rapports/notifications à la CRF ;
signalements d’infractions et rapports de fraude : nous pouvons recevoir vos données à caractère personnel si elles ont été obligatoirement incluses dans des rapports de signalement d’infractions émanant de membres du personnel de Bitvavo ou dans des rapports de fraude émanant d’institutions de paiement et de prestataires de services de paiement concernés, d’organismes chargés de l’application des lois et de cellules de renseignement financier (CRF). Grâce à ces données à caractère personnel, nous pouvons faire des déductions concernant votre classification de risque et inclure ces conclusions dans nos systèmes ;
identifiants codifiés et données côté serveur : nous pouvons générer des valeurs hash (cryptographiques) de certains identifiants que vous nous avez fournis, comme votre e-mail ou votre numéro de téléphone. Nous générons également des identifiants d’attribution côté serveur. Ces valeurs hash et identifiants nous permettent de faire correspondre votre profil à des plateformes publicitaires ou d’analyse à titre d’évaluation de l’audience et de validation de la conversion sans partager vos coordonnées brutes.
Nous pouvons obtenir des informations vous concernant auprès de sources tierces conformément à la législation applicable. Ces sources incluent :
bases de données publiques : nous obtenons des informations de bases de données publiques, telles que les registres d’entreprises, les registres des bénéficiaires effectifs (ou similaires), Google (Maps) et d’autres sources (fiables et indépendantes). Nous pouvons également recevoir ce type d’informations publiques par le biais de prestataires de services tiers, comme Comply Advantage (vérifications des médias défavorables) et LexisNexis (informations sur les personnes politiquement exposées (PPE), les sanctions et les listes noires) ;
données de la blockchain : nous pouvons analyser les données publiques de la blockchain et obtenir des informations sur vos transactions auprès de fournisseurs d’analyse de blockchain tels que Chainalysis ;
informations sur le transfert d’Actifs numériques : si (a) vous détenez un portefeuille d’Actifs numériques avec un fournisseur tiers de services d’Actifs numériques et que vous autorisez un transfert d’un Actif numérique de ce portefeuille vers un Portefeuille d’Actifs numériques Bitvavo (un initiateur), ou (b) vous êtes le bénéficiaire prévu de ce transfert (un bénéficiaire), nous pouvons recevoir des informations vous concernant de la part du fournisseur tiers de services d’Actifs numériques concerné. Ceci est une exigence du Règlement (UE) 2023/1113 (le Règlement sur les transferts de fonds) aux fins de la prévention du blanchiment de capitaux et du financement du terrorisme. Si vous êtes un initiateur, ces informations peuvent inclure vos nom, adresse, numéro du Document d’identité, adresse de portefeuille d’Actifs numériques, identifiant officiel (si disponible) ainsi que date et lieu de naissance ou votre numéro d’identification client auprès du fournisseur tiers de services d’Actifs numériques dont vous êtes client. Si vous êtes un bénéficiaire, ces informations peuvent inclure votre nom, l’adresse de votre portefeuille d’Actifs numériques et l’identifiant officiel (si disponible). Nous pouvons recevoir ces informations par le biais d’un fournisseur tiers de services comme Notabene.
Nous pouvons utiliser vos données à caractère personnel aux fins suivantes :
respect de la législation ; la plupart de nos Services sont soumis à des lois et réglementations nous obligeant à collecter, utiliser et conserver vos données à caractère personnel d’une certaine manière. Par exemple, Bitvavo doit identifier et vérifier les clients utilisant nos Services afin de se conformer aux lois en matière de lutte contre le blanchiment de capitaux, comme la Loi néerlandaise sur la lutte contre le blanchiment de capitaux et le financement du terrorisme (Wwft) et le Règlement sur les transferts de fonds. Afin de vérifier votre identité à distance, nous comparons votre photo avec votre Document d’identité. Lorsque vous nous fournissez votre Document d’identité, vous devez cacher votre numéro de sécurité sociale. Nous conservons votre photo pour vérifier si vous êtes une PPE et confirmer votre identité lorsque vous demandez le retrait d’actifs numériques ;
respect des termes du Contrat d’utilisation et d’autres accords conclus avec vous ; Bitvavo traite des informations sensibles, telles que vos données d’identification et financières. Il est donc très important pour nous et nos clients que nous surveillions, enquêtions, prévenions et atténuions activement toute activité potentiellement interdite ou illégale, et/ou que nous prévenions et détections les violations du Contrat d’utilisation ou des accords pour d’autres Services ;
prévention en matière de fraude, d’utilisation abusive des services ou de blanchiment de capitaux ; Bitvavo traite des données à caractère personnel qui ne sont pas strictement requises par la loi, mais qui sont néanmoins nécessaires à la protection de l’intérêt légitime pour (i) garantir la sécurité et l’intégrité du secteur des monnaies numériques, (ii) prévenir et combattre activement (des tentatives de commettre) des infractions pénales et (iii) aider à lutter contre la fraude et d’autres types d’abus. Nous traitons également les données à caractère personnel des clients existants afin de déterminer les facteurs de risque potentiels pour les nouveaux clients ;
fourniture de Services ; nous traitons vos données à caractère personnel pour vous fournir les Services. Par exemple, lorsque vous souhaitez stocker des fonds sur notre plateforme, nous avons besoin de certaines informations telles que votre identification, vos coordonnées et vos informations de paiement. Nous ne pouvons pas vous fournir les Services sans ces informations ;
communications liées aux services ; nous vous envoyons des informations administratives ou liées à votre compte pour vous tenir informé(e) de nos Services, vous informer des problèmes ou mises à jour de sécurité pertinents, des dépôts et retraits, des récompenses de staking, ou pour fournir d’autres informations importantes. Sans ces communications, vous pourriez ne pas être informé(e) des développements importants concernant votre compte qui pourraient affecter la manière dont vous pouvez utiliser nos Services. Vous ne pouvez pas refuser de recevoir des communications de service importantes, comme des e-mails ou des notifications mobiles envoyées à des fins juridiques ou de sécurité ;
service à la clientèle ; nous traitons vos données à caractère personnel lorsque vous nous contactez pour répondre à des questions, régler des litiges, percevoir des frais ou résoudre des problèmes. Sans traiter vos données à caractère personnel pour ces finalités, nous ne pouvons pas répondre à vos demandes et garantir votre utilisation ininterrompue des Services ;
recherche et de développement ; nous traitons vos données à caractère personnel pour mieux comprendre la façon dont vous utilisez les Services et interagissez avec eux. En outre, nous utilisons ces informations pour personnaliser, évaluer et améliorer les Services ainsi que le contenu et la présentation de notre Site web et de nos applications, et pour développer de nouveaux services. Sans ce traitement, nous ne pouvons pas garantir que vous continuerez à apprécier nos Services ;
activités de marketing ; en fonction de vos préférences en matière de communication, nous pouvons vous envoyer des communications marketing (par exemple, des e-mails ou des notifications mobiles) pour vous informer sur nos produits et services ; faire un marketing ciblé ; et vous proposer des offres promotionnelles et vous souhaiter un bon anniversaire. Nos activités de marketing seront menées selon votre profil client, y compris les données de votre compte et liées à votre négociation. En outre, nous traitons des données (à caractère personnel) à des fins de marketing et d’attribution.
En nous fondant sur votre consentement (obtenu grâce à notre bannière sur les cookies, si applicable), nous :
fournissons des publicités personnalisées sur les plateformes ;
réalisons l’attribution multiappareils entre le Site web et l’Application ;
validons des conversions avec des intégrations sécurisées serveur à serveur.
Sur la base de notre intérêt légitime, nous réalisons :
une évaluation de la performance de la campagne ;
une détection de la fraude et une prévention du trafic invalide ;
la suppression de l’audience et l’exclusion des campagnes ;
alertes ; en fonction des paramètres de votre compte, vous pouvez définir une alerte pour être informé(e) des changements tarifaires, des nouveaux produits, des transactions ou d’autres informations que vous aurez configurées. Nous enverrons cette notification, en fonction des paramètres de votre compte, par e-mail ou par le biais d’une notification push dans l’application ;
responsabilisation ; Bitvavo conserve les données à caractère personnel dans la mesure où cela est nécessaire afin de protéger l’intérêt légitime pour (i) maintenir une bonne administration et (ii) justifier d’éventuelles réclamations légales. Bitvavo a donc besoin de conserver des registres d’inscription, d’identification, de transactions, de retraits de fonds, de journaux d’accès et de correspondance importante.
Le tableau suivant résume de quelle manière nous utilisons les différentes catégories de données à caractère personnel que nous collectons auprès des clients :
Catégorie de données à caractère personnel mentionnée au paragraphe 4 | Sources des données à caractère personnel | Finalité de la collecte des données à caractère personnel |
Données d’utilisation | Informations que nous collectons automatiquement auprès de vous | Paragraphe 2, 3, 4, 5, 8* Veuillez également consulter notre Déclaration sur les cookies |
Données d’enregistrement | Informations que vous nous fournissez | Paragraphes 4, 5, 6, 8, 9, 10 |
Données d’identification | Informations que vous nous fournissez | Paragraphes 1, 3, 10 |
Informations institutionnelles | Informations que vous nous fournissez | Paragraphes 1, 3 |
Informations financières | Informations que vous nous fournissez | Paragraphes 1, 3, 4, 10 |
Informations sur l’emploi | Informations que vous nous fournissez | Paragraphes 1, 3, 4, 6 |
Informations sur les transactions | Informations que vous nous fournissez | Paragraphes 1, 3, 4, 6, 7, 8, 9, 10 |
Informations sur le compte | Informations que vous nous fournissez | Paragraphes 1, 3 |
Correspondance | Informations que vous nous fournissez | Paragraphes 1, 3, 4, 5, 6, 10 |
Informations relatives aux risques et à la fraude | Informations que nous générons | Paragraphes 1, 2, 3, 10 |
Signalements d’infractions et rapports de fraude | Informations collectées auprès de tiers | Paragraphes 1, 2, 3, 10 |
Bases de données publiques | Informations collectées auprès de tiers | Paragraphes 1, 3 |
Données de la blockchain | Informations collectées auprès de tiers | Paragraphes 1, 2, 3, 6, 10 |
Informations sur le transfert d’Actifs numériques | Informations collectées auprès de tiers | Paragraphes 1, 3, 10 |
*Pour cette finalité, nous traitons votre prénom, votre e-mail, votre date de naissance et votre pays.
Bitvavo ne traite vos données à caractère personnel que pour une finalité précise et sur la base d’un fondement juridique, tel que votre consentement ou lorsque cela est nécessaire pour l’exécution d’un contrat conclu avec vous, pour se conformer à une obligation légale ou pour protéger un intérêt légitime.
Paragraphe et finalité du traitement | Bases juridiques du traitement |
1. Respect de la législation et des intérêts légitimes connexes. 3. Prévention en matière de fraude, d’utilisation abusive des Services ou de blanchiment de capitaux. | Sur la base de nos obligations légales ou de notre intérêt légitime à prévenir la fraude, l’utilisation abusive des Services ou le blanchiment de capitaux. |
2. Respect des termes du Contrat d’utilisation et d’autres accords. 4. Fourniture de Services. 5. Communications liées aux services. 6. Service à la clientèle. | Sur la base du contrat que nous avons conclu avec vous ou pour prendre des mesures à votre demande avant de conclure un contrat. |
7. Recherche et de développement. | Sur la base de votre consentement ou de notre intérêt légitime (voir section 5, paragraphe 7 ci-dessus). Lorsque nous traitons vos données à caractère personnel pour nos intérêts légitimes, nous veillons toujours à tenir compter de tout impact potentiel sur vous et vos droits au titre des lois en matière de protection des données et à l’équilibrer. |
8. Activités de marketing. 9. Alertes. | Sur la base de votre consentement ou de notre intérêt légitime. Lorsque nous menons nos activités de marketing à votre égard sur la base de votre profil client, nous veillons à procéder de manière équitable. |
10. Responsabilité. | Sur la base de notre intérêt légitime. Lorsque nous conservons vos données à caractère personnel pour maintenir une bonne administration et répondre à d’éventuelles demandes légales, nous veillerons à ne pas conserver de données à caractère personnel qui ne sont pas nécessaires à cet effet. |
Remarque :
Si vous avez donné votre consentement à Bitvavo pour le traitement de vos données à caractère personnel, vous avez toujours le droit de retirer votre consentement à tout moment en nous envoyant un e-mail à : [email protected]. Veuillez noter que le retrait de votre consentement n’affecte pas la licéité du traitement de vos données à caractère personnel réalisé avant ce retrait.
Si nous vous envoyons des messages marketing ciblés fondés sur l’intérêt légitime, nous vous offrons toujours la possibilité de vous désabonner. Si vous souhaitez vous désabonner, vous pouvez le faire (i) sur notre Site web en modifiant vos préférences sous l’onglet « paramètres » ou (ii) dans chaque e-mail marketing que nous vous envoyons, en cliquant sur « se désabonner ».
Catégories particulières de données à caractère personnel
Une partie de vos données d’identification sont des données biométriques. Nous traitons ces données, en ce qu’elles sont nécessaires pour les finalités légales d’identification et d’authentification. En outre, nous pouvons traiter des données à caractère personnel liées à des infractions pénales et/ou des données à caractère personnel révélant des opinions politiques afin d’évaluer votre demande de devenir notre client et d’exécuter nos obligations légales au titre des lois relatives à la lutte contre le blanchiment de capitaux, telle que la Loi néerlandaise sur la lutte contre le blanchiment de capitaux et le financement du terrorisme (Wwft).
Bitvavo utilise un logiciel pour vérifier et lire votre Document d’identité et vérifier si la photo de votre Document d’identité correspond à votre vidéo. En outre, Bitvavo utilise un logiciel pour vérifier votre compte bancaire (en vérifiant si le nom du compte bancaire et le nom figurant sur votre Document d’identité correspondent). Si aucun problème n’est identifié au cours de ce processus, le Document d’identité est automatiquement approuvé. Les Documents d’identité des mineurs sont automatiquement refusés, car les mineurs ne sont pas autorisés à utiliser nos Services conformément au Contrat d’utilisation. Tous les autres refus sont toujours examinés manuellement par l’équipe d’accueil des clients de Bitvavo. Si votre Document d’identité ou votre compte bancaire a été refusé, vous pouvez demander un (autre) examen manuel, exprimer votre point de vue et/ou contester cette décision en contactant l’équipe de support de Bitvavo à : [email protected].
Bitvavo surveille également en permanence si de nouvelles informations pourraient affecter votre profil de risque, votre profil de transaction et/ou votre catégorie de risque et si votre comportement et (s’il y a lieu) vos transactions sont conformes aux informations que Bitvavo possède vous concernant et à votre classification de risque. À cet égard, Bitvavo utilise un logiciel qui met automatiquement à jour votre profil de risque, votre profil de transaction et/ou votre catégorie de risque selon votre comportement, ce qui peut entraîner des soft stops (c’est-à-dire que la transaction sera exécutée, mais sera ensuite examinée manuellement par l’équipe de conformité) et des hard stops (c’est-à-dire que la transaction ne sera exécutée qu’après un examen et une approbation manuels par l’équipe de conformité) des transactions. En outre, une mise à jour de votre profil de risque peut amener notre équipe de conformité à effectuer des examens supplémentaires ou plus fréquents des informations liées à votre compte, telles que vos transactions et vos informations générales. Si votre transaction a été arrêtée, vous pouvez demander un (autre) examen manuel, expliquer votre transaction et/ou faire appel de l’arrêt, en contactant l’équipe de conformité de Bitvavo à : [email protected].
Bitvavo ne donne accès à vos données à caractère personnel qu’au personnel de Bitvavo qui a besoin d’y avoir accès pour accomplir ses tâches et ses fonctions. Bitvavo veille à ce que le personnel soit légalement tenu de garder vos données à caractère personnel confidentielles.
Sous-traitants
Bitvavo a demandé à des tiers de traiter des données à caractère personnel pour notre compte si cela est nécessaire pour que les tiers puissent accomplir leurs tâches et leurs fonctions. Ces tiers sont qualifiés de « Sous-traitants ». Bitvavo signe des contrats de traitement de données appropriés avec tous les Sous-traitants. Grâce à ces contrats de traitement des données, les Sous-traitants fournissent au moins le même niveau de sécurité que celui fourni par Bitvavo et garantissent la confidentialité de vos données à caractère personnel. Bitvavo reste néanmoins entièrement responsable de ces opérations de traitement et prendra donc toutes les mesures techniques et organisationnelles raisonnables pour protéger vos données à caractère personnel contre la destruction, la perte, l’altération et la divulgation ou l’accès non autorisé fortuit(e) ou illicite.
Bitvavo a chargé les catégories suivantes de Sous-traitants de traiter des données à caractère personnel :
les prestataires de services d’hébergement, dont Amazon Web Services qui est situé au Luxembourg ;
les fournisseurs de logiciels d’assistance client, notamment Zendesk qui est situé aux États-Unis ;
les fournisseurs de logiciels de vérification de Document d’identité et de biométrie faciale, dont Onfido qui est situé au Royaume-Uni ;
les fournisseurs de services de contrôle clients, notamment Comply Advantage qui est situé au Royaume-Uni ;
les fournisseurs de logiciels d’engagement clients, notamment Braze qui est situé aux États-Unis ;
les fournisseurs de logiciels de relation client, notamment Pipedrive qui est situé en Estonie ;
les fournisseurs de logiciels de chatbot, dont Freeday qui est situé aux Pays-Bas ;
les fournisseurs de logiciels d’analyse des avis clients, dont Lumoa qui est situé en Finlande ;
les fournisseurs de logiciels de comptabilité d’entreprise, dont NetSuite qui est situé au Royaume-Uni.
Responsables du traitement
Bitvavo peut partager vos données à caractère personnel avec des tiers qui traitent les données à caractère personnel pour leurs propres besoins (et n’ont pas la qualité de Sous-traitants, mais de « Responsables du traitement ») dans des circonstances limitées.
Stichting Bitvavo Payments (aux Pays-Bas) fonctionne comme un véhicule à l’abri de la faillite pour sauvegarder les fonds des utilisateurs des Services. À cette fin, votre nom et votre numéro de compte bancaire sont partagés avec Stichting Bitvavo Payments et traités par cette dernière.
Bitvavo partage vos données à caractère personnel si et dans la mesure où cela est nécessaire au respect des règles et réglementations (européennes ou néerlandaises) applicables, y compris aider les Cellules de renseignement financier (CRF) ou les (autres) autorités de surveillance compétentes, les autorités chargées de l’application des lois ou, si cela est nécessaire, aider à combattre la fraude et d’autres types d’abus dans la mesure autorisée par la loi.
Bitvavo partage vos données à caractère personnel avec Tintel : notre prestataire de paiement qui est situé aux Pays-Bas. La politique de confidentialité de Tintel, disponible sur https://www.pay.nl/en/privacy, décrit sa collecte et son utilisation des données à caractère personnel.
Bitvavo utilise Google Maps pour vérifier la validité de votre adresse. Google peut utiliser et conserver ces données pour fournir et améliorer les produits et services Google, sous réserve de la politique de confidentialité de Google disponible à l’adresse https://www.google.com/policies/privacy/.
Nous sommes légalement tenus d’inclure (certaines de) vos données à caractère personnel dans notre administration financière, qui doivent être partagées avec l’autorité fiscale nationale. L’autorité fiscale traitera ces données à caractère personnel conformément à ses propres politiques en matière de confidentialité.
Si Bitvavo fait l’objet d’une vente, d’une fusion ou d’une autre opération, nous pouvons également partager vos données à caractère personnel avec l’entité qui va acquérir (envisage d’acquérir) Bitvavo.
Nous partageons votre identifiant hash de transaction avec Chainalysis afin que Chainalysis nous permette d’analyser les données publiques de la blockchain et d’obtenir des informations concernant vos transactions afin de s’assurer que vous ne vous livrez pas à des activités illégales ou interdites en vertu du Contrat d’utilisation. Chainalysis est située aux États-Unis.
Si (a) vous êtes un client de Bitvavo et que vous autorisez un transfert d’un Actif numérique de votre Portefeuille d’Actifs numériques Bitvavo vers un portefeuille d’Actifs numériques auprès d’un fournisseur tiers de services d’Actifs numériques (un initiateur) ou (b) si vous êtes le destinataire prévu de ce transfert (un bénéficiaire), nous partageons des informations vous concernant avec le fournisseur tiers de services d’Actifs numériques concerné. C’est une exigence du Règlement (UE) 2023/1113 (le Règlement sur les transferts de fonds) aux fins de la prévention du blanchiment de capitaux et du financement du terrorisme. Si vous êtes un initiateur, ces informations comprennent vos nom, adresse, numéro du Document d’identité, adresse de portefeuille d’Actifs numériques Bitvavo, identifiant officiel (si disponible) ainsi que date et lieu de naissance ou votre numéro d’identification client. Si vous êtes un bénéficiaire, ces informations incluent votre nom, l’adresse de votre portefeuille d’Actifs numériques et votre identifiant officiel (si disponible). Nous pouvons envoyer ces informations au fournisseur tiers de services d’Actifs numériques en utilisant un prestataire de services tiers comme Notabene.
Nous partageons des données, dont des identifiants spécifiques, comme des identifiants hash et des identifiants de clic avec des plateformes publicitaires et des partenaires d’évaluation mobile à des fins d’optimisation de campagne, d’évaluation de la conversion et de prévention de la fraude. Ces partenaires peuvent agir en tant que responsables du traitement indépendants ou conjoints. Lorsque nous agissons en tant que responsables conjoints du traitement, Bitvavo est responsable de la collecte initiale des données et de la transmission sécurisée, tandis que le partenaire est responsable ensuite de la distribution de la publicité, du profilage et du rapport. Nos partenaires actuels incluent Meta Platforms Ireland Ltd., Google Ireland Ltd., Microsoft Ireland Operations Ltd., Snap Group Ltd., Reddit Inc., TikTok Technology Ltd., AppsFlyer Ltd., Moloco Inc., et Twitter International Company / X Corp. Lorsque nous agissons en tant que responsables conjoints du traitement avec ces partenaires, nous sommes convenus de l’attribution des responsabilités conformément aux lois applicables en matière de protection des données, et vous pouvez contacter Bitvavo qui sera votre interlocuteur principal.
Vos données à caractère personnel peuvent également être partagées après avoir demandé et obtenu votre consentement (explicite).
Nous pouvons transférer des données à caractère personnel à des parties situées hors de l’Espace économique européen si l’un de nos Sous-traitants ou Responsables du traitement est établi hors de l’Espace économique européen (voir la section 8 ci-dessus). Dans ce contexte, Bitvavo prend les mesures suivantes pour garantir que les données à caractère personnel sont correctement protégées en application de la législation de l’UE :
Bitvavo transfère des données à caractère personnel à une partie située hors de l’Espace économique européen, si la Commission européenne a décidé que le pays où cette partie est située garantit un niveau de protection adéquat (« Décision d’adéquation »). En ce qui concerne les transferts de données à caractère personnel à une partie située aux États-Unis, Bitvavo exige également que cette partie participe à l’EU-U.S. Data Privacy Framework ;
Bitvavo transfère des données à caractère personnel à une partie située dans un pays pour lequel la Commission européenne n’a pas fourni de Décision d’adéquation (et pour les États-Unis si cette partie ne participe pas à l’EU-U.S. Data Privacy Framework) uniquement si cette partie fournit des garanties supplémentaires, comme des Clauses contractuelles types (sur la base de l’article 46(2)(d) du RGPD).
Vous pouvez nous contacter si vous souhaitez recevoir de plus amples informations ou une copie des mesures que nous prenons dans ce cadre, si nécessaire.
Si vous souhaitez consulter les mesures mises en place par Bitvavo pour protéger vos données à caractère personnel dans le cas où nous transférerions vos données à caractère personnel hors de l’EEE, veuillez nous contacter à l’adresse : [email protected].
Si vos données à caractère personnel sont traitées, vous disposez de droits liés au respect de la vie privée et, bien entendu, Bitvavo les respecte. Plus précisément, vous avez un droit d’accès, de suppression et de rectification des données à caractère personnel, d’opposition au traitement des données à caractère personnel, de limitation du traitement des données à caractère personnel et le droit à la portabilité des données. Vous pouvez exercer vos droits en contactant [email protected]. Nous pouvons vous demander de fournir des informations supplémentaires afin de déterminer votre identité pour nous assurer que personne d’autre n’essaie d’exécuter vos droits au respect de la vie privée.
Bitvavo répondra à votre demande dans les meilleurs délais, bien que cela puisse prendre jusqu’à un mois. Si un délai supplémentaire est nécessaire pour répondre à votre demande, Bitvavo vous en informera et vous indiquera les raisons de ce retard.
Les droits susmentionnés ne sont pas toujours absolus, et il se peut que nous ayons des intérêts impérieux ou une obligation légale pour refuser votre demande. Dans ce cas, nous vous expliquerons la raison pour laquelle nous refusons votre demande.
Si vous pensez que Bitvavo a traité illégalement vos données à caractère personnel ou si vous n’êtes pas satisfait de la réponse de Bitvavo à votre demande, vous pouvez envoyer votre réclamation à [email protected]. Bitvavo répondra à votre réclamation dans les meilleurs délais. Vous pouvez également contacter directement notre Délégué à la protection des données à l’adresse [email protected].
Vous êtes toujours en droit de déposer une plainte auprès d’une autorité de contrôle de la protection des données si vous pensez que nous ne traitons pas vos données à caractère personnel conformément au RGPD. Pour Bitvavo, la principale autorité de contrôle auprès de laquelle vous pouvez déposer une plainte est :
Autoriteit Persoonsgegevens
Site web : https://www.autoriteitpersoonsgegevens.nl
Bitvavo ne conservera pas vos données à caractère personnel plus longtemps que la durée de conservation légale obligatoire ou, si une telle durée de conservation légale obligatoire ne s’applique pas, plus longtemps que ce qui est strictement nécessaire pour réaliser les finalités pour lesquelles vos données à caractère personnel ont été collectées ou traitées.
Critères relatifs à la conservation des données
Bitvavo conserve les données à caractère personnel traitées pour exécuter tout contrat conclu avec vous pendant toute la durée de ce contrat. Bitvavo conserve les données à caractère personnel traitées pour se conformer à une obligation légale, aussi longtemps que cette obligation légale s’applique à Bitvavo. Bitvavo conserve les données à caractère personnel traitées pour protéger tout intérêt légitime (décrit dans la présente Politique de confidentialité) aussi longtemps que nécessaire pour assurer cette protection. Si Bitvavo a demandé votre consentement (explicite) pour tout traitement de vos données à caractère personnel, Bitvavo conserve vos données à caractère personnel jusqu’à ce que vous retiriez votre consentement (explicite) ou jusqu’à ce que votre consentement (explicite) puisse être réputé avoir expiré et si vous n’avez pas renouvelé ce consentement (explicite).
En sus des obligations légales déjà mentionnées dans la présente Politique de confidentialité, Bitvavo doit se conformer aux obligations légales suivantes pour conserver (garder) les données à caractère personnel :
données à caractère personnel dans la mesure où elles sont pertinentes à des fins fiscales (conformément à l’article 52 de la Loi néerlandaise sur la fiscalité générale) : 7 ans après la dernière année civile concernée ;
données à caractère personnel dans la mesure où elles sont pertinentes pour se conformer à l’article 33(3) de la Loi néerlandaise sur la lutte contre le blanchiment d’argent et le financement du terrorisme (Wwft) : 5 ans après la fin des relations commerciales ;
données à caractère personnel dans la mesure où elles sont pertinentes pour se conformer à l’article 34 de la Loi néerlandaise sur la lutte contre le blanchiment d’argent et le financement du terrorisme (Wwft) : 5 ans après que Bitvavo a soumis une notification à la CRF.
Bitvavo peut mettre à jour la présente Politique de confidentialité. Toute mise à jour de la Politique de confidentialité s’appliquera après l’annonce de la mise à jour sur notre Site web ou tout autre canal de communication officiel. Si la modification de la Politique de confidentialité concerne un changement fondamental de la nature du traitement (p. ex., une nouvelle catégorie de données sensibles traitées) ou si la modification peut vous concerner ou vous affecter, Bitvavo vous informera des modifications apportées à la Politique de confidentialité, de manière explicite et efficace, bien avant que la modification ne prenne réellement effet.
Si vous souhaitez en savoir plus sur la Politique de confidentialité de Bitvavo ou si vous avez des questions ou des recommandations, veuillez envoyer un e-mail à l’adresse [email protected] ou contacter directement le Délégué à la protection des données de Bitvavo à l’adresse [email protected]. Bitvavo répondra à votre demande dans les plus brefs délais.
Informations de contact
Bitvavo B.V. Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas E-mail : [email protected] Site web : bitvavo.com N° Chambre de Commerce : 68743424. | Bitvavo Custody B.V. Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas E-mail : [email protected] Site web : bitvavo.com N° Chambre de Commerce : 80118844. | Stichting Bitvavo Payments Keizersgracht 281, 1016 ED Amsterdam, Pays-Bas E-mail : [email protected] Site web : bitvavo.com N° Chambre de Commerce : 69228922. |
Bitvavo B.V.
Le trading de cryptomonnaies comporte des risques importants. Les cryptomonnaies sont très volatiles et vous pourriez perdre une partie ou l’intégralité de votre investissement. Les informations figurant sur cette page ne constituent pas des conseils et ne doivent pas être considérées comme telles. Bitvavo B.V. est autorisé en tant que prestataire de services sur crypto-actifs en vertu du Règlement (UE) 2023/1114 (MiCA) par l’Autoriteit Financiële Markten (AFM), Vijzelgracht 50, 1017 HS Amsterdam. Pour plus d’informations, consultez notre Divulgation des risques.
Bitvavo est enregistré auprès de la Chambre de commerce néerlandaise sous le numéro 68743424.