Politique de confidentialité
1. Qui est responsable de vos données
Swiss Quantum Finance AG (« SQF », « nous »), Rue Robert-Céard 6, 1204 Genève, Suisse (registre du commerce n° CHE-380.703.618), est le responsable du traitement des données personnelles décrites dans la présente Politique.
Contact pour la protection des données : privacy@swissquantumfinance.com
2. Quelles données nous traitons, et sur qui
Visiteurs du site web
- Données de contact et de demande — nom, adresse e-mail professionnelle, société, contenu du message, lorsque vous soumettez le formulaire de contact ou demandez un entretien ;
- Données techniques — adresse IP, navigateur/user-agent, pages consultées, région approximative, collectées à des fins de sécurité, de limitation de débit et de prévention des abus ;
- Données de cookies et de consentement — voir la section 9 (Cookies).
Candidats et représentants de clients (administrateurs, ayants droit économiques, signataires autorisés)
Lorsqu'une société demande l'ouverture d'un compte, nous collectons des données personnelles sur les personnes physiques qui lui sont liées :
- Données d'identité — nom légal complet, date et lieu de naissance, nationalité, type et numéro du document d'identité, fonction et pourcentage de détention ;
- Données de contact — e-mail professionnel, téléphone, adresse de résidence ;
- Données de conformité — statut de personne politiquement exposée (PPE), résidence fiscale et numéros d'identification fiscale, déclarations relatives à l'origine des fonds et à l'origine de la fortune, déclarations en matière de sanctions et d'antécédents réglementaires, résultats des contrôles, consentements signés et registres de signature électronique ;
- Données d'activité — volumes de transactions attendus et effectifs, devises, pays des contreparties, motifs de paiement ;
- Données techniques du portail — adresse IP, user-agent, horodatages de connexion et journal d'audit inaltérable des actions effectuées dans le portail client.
D'où proviennent les données
Directement de vous (formulaires, documents téléversés, messages dans le portail) ; de la société que vous représentez ; de sources publiques et de tiers (registres du commerce, bases de données de sanctions et de PPE, sources de presse négative) ; et automatiquement lorsque vous utilisez le site ou le portail.
Vous êtes tenu de fournir les données que nous demandons lors de l'entrée en relation : sans elles, le droit suisse en matière de lutte contre le blanchiment d'argent ne nous permet pas d'ouvrir ni de maintenir la relation.
Si vous nous transmettez des données concernant d'autres personnes
Lorsque vous nous fournissez des données personnelles concernant d'autres personnes — par exemple les administrateurs, ayants droit économiques, signataires autorisés, collaborateurs ou bénéficiaires de paiement de votre société — vous confirmez être autorisé à le faire et avoir informé ces personnes de la présente Politique de confidentialité.
3. Pourquoi nous traitons des données personnelles, et sur quelle base
En droit suisse (LPD), nous traitons les données personnelles conformément aux principes de licéité, de proportionnalité et de finalité. Lorsque le RGPD s'applique à une relation donnée, les bases juridiques sont indiquées ci-dessous.
- Entrée en relation, vérification d'identité, KYC/KYB, contrôles, évaluation des risques, diligence continue et surveillance des transactions — obligation légale (loi suisse sur le blanchiment d'argent et règlements de l'organisme d'autorégulation) ;
- Fourniture des services, exploitation du portail client, communication avec les clients — exécution d'un contrat ;
- Communications réglementaires (y compris les communications de soupçons et les régimes de transparence fiscale tels que FATCA/CRS, le cas échéant) — obligation légale ;
- Sécurité du site et du portail, prévention de la fraude, journalisation d'audit — intérêt légitime à l'intégrité et à la sécurité de nos services ;
- Réponse aux demandes soumises via le site — mesures précontractuelles / intérêt légitime ;
- Notifications de service et e-mails opérationnels — exécution d'un contrat ;
- Communications marketing — consentement (opt-in) ; vous pouvez le retirer à tout moment ;
- Cookies non essentiels et technologies similaires — consentement (voir la section 9).
4. Qui reçoit des données personnelles
Nous ne partageons des données personnelles que dans la mesure nécessaire, avec :
- Nos partenaires d'infrastructure réglementés — les prestataires d'infrastructure bancaire, de paiement, de monnaie électronique et d'actifs numériques par l'intermédiaire desquels les comptes, paiements, opérations de change et services d'actifs numériques sont fournis, afin qu'ils puissent exécuter ces services et satisfaire à leurs propres obligations réglementaires ;
- Les prestataires de technologie de conformité et de contrôle — prestataires de vérification d'identité, de contrôle des sanctions/PPE/presse négative, de surveillance des transactions et d'analyse de blockchain, aux seules fins d'effectuer les contrôles décrits dans la présente Politique et sur notre page Conformité ;
- Les prestataires informatiques et d'hébergement — prestataires d'hébergement cloud, de bases de données, de stockage et d'envoi d'e-mails qui traitent les données sur instructions documentées, dans le cadre de contrats de sous-traitance ;
- Les régulateurs et autorités — y compris notre organisme d'autorégulation, le Bureau de communication en matière de blanchiment d'argent (MROS) et les autres autorités compétentes, lorsque la loi ou une demande licite l'exige ;
- Les conseillers professionnels — avocats, comptables et auditeurs tenus à la confidentialité.
Nous ne vendons pas de données personnelles.
Les clients reçoivent l'identité du ou des partenaires de services de paiement concernés par leur compte dans leur documentation contractuelle lors de l'entrée en relation.
5. Transferts internationaux
SQF est établie en Suisse ; notre infrastructure et nos partenaires traitent des données en Suisse, dans l'Espace économique européen (notamment en Irlande et aux Pays-Bas — hébergement, bases de données et infrastructure de paiement), au Royaume-Uni, au Canada et aux États-Unis (certains prestataires informatiques et d'e-mail).
Lorsque des données sont transférées vers un pays dont la législation n'offre pas un niveau de protection adéquat selon le Préposé fédéral à la protection des données et à la transparence (PFPDT) (ou, lorsque le RGPD s'applique, selon la Commission européenne), nous mettons en place des garanties reconnues — en particulier les clauses contractuelles types de l'UE assorties d'avenants de droit suisse, ou le transfert à des destinataires certifiés dans le cadre du Swiss–U.S. Data Privacy Framework. Vous pouvez nous contacter pour en savoir plus sur les garanties utilisées.
6. Durée de conservation
- Dossiers de diligence, de transactions et journaux d'audit des clients — 10 ans après la fin de la relation d'affaires ou la transaction, conformément à la loi suisse sur le blanchiment d'argent. Cette obligation de conservation prime les demandes d'effacement pour les documents concernés ;
- Demandes via le formulaire de contact n'aboutissant pas à une relation client — supprimées après 12 mois ;
- Registres de cookies/consentement — pendant la durée de validité du consentement, plus la période nécessaire pour en apporter la preuve ;
- Autres données — uniquement aussi longtemps que nécessaire aux fins susmentionnées ou que la loi l'exige.
7. Vos droits
Sous réserve du droit applicable, vous avez le droit :
- d'accéder aux données personnelles que nous détenons à votre sujet ;
- de demander la rectification de données inexactes ;
- de demander l'effacement lorsque les données ne sont plus nécessaires (voir l'obligation de conservation à la section 6) ;
- de vous opposer aux traitements fondés sur l'intérêt légitime, et au marketing direct à tout moment ;
- de demander la limitation du traitement et, lorsque le RGPD s'applique, la portabilité des données ;
- de retirer votre consentement à tout moment, sans effet sur les traitements antérieurs au retrait ;
- de déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, ou — lorsque le RGPD s'applique — auprès de votre autorité de contrôle UE/EEE.
Pour exercer vos droits, contactez privacy@swissquantumfinance.com. Nous pouvons être amenés à vérifier votre identité avant de donner suite à une demande.
8. Comment nous protégeons les données
Nous appliquons des mesures techniques et organisationnelles adaptées à la sensibilité des données : chiffrement en transit et au repos, contrôles d'accès au niveau des lignes de données, authentification multifacteur pour le personnel, liens signés de courte durée pour l'accès aux documents, journalisation d'audit inaltérable des accès du personnel aux documents des clients, et revues de sécurité régulières. L'accès aux dossiers de conformité est réservé au personnel autorisé justifiant d'un besoin professionnel légitime.
9. Cookies et technologies similaires
Le site utilise des cookies répartis en quatre catégories, gérées via la bannière de consentement et le lien « Préférences de cookies » en pied de page :
- Nécessaires — indispensables au fonctionnement du site (p. ex. stockage du consentement, sécurité, répartition de charge). Toujours actifs ;
- Fonctionnels — mémorisent vos choix, comme la langue, et activent les contenus intégrés (p. ex. la carte de nos bureaux ne se charge qu'avec le consentement fonctionnel) ;
- Analytiques — serviraient à comprendre l'utilisation du site. Non utilisés actuellement : aucun outil d'analyse n'est actif sur ce site ;
- Marketing — non utilisés actuellement : aucun traceur marketing ou publicitaire n'est actif sur ce site.
Si nous introduisons à l'avenir des outils d'analyse ou de marketing, ils ne fonctionneront qu'avec votre consentement et la présente Politique sera mise à jour au préalable.
Les cookies non essentiels ne sont déposés qu'avec votre consentement, que vous pouvez modifier ou retirer à tout moment via les Préférences de cookies. Le portail client lui-même n'utilise que des cookies de session strictement nécessaires et ne charge aucun traceur marketing ou analytique.
10. Décisions automatisées
Les contrôles de conformité et la notation des risques s'appuient sur la technologie, mais aucune décision de refus, de restriction ou de résiliation d'une relation n'est prise par des moyens exclusivement automatisés — chaque décision de ce type est revue par le personnel de conformité de SQF.
11. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de temps à autre. La version publiée sur cette page est la version en vigueur ; toute modification importante sera signalée par la mise à jour de la date d'entrée en vigueur et, pour les clients, notifiée via le portail. La version de la notice de confidentialité acceptée par un client lors de l'entrée en relation est consignée dans son journal d'audit.