OPENSTONE (ci-après « Openstone ») décrit ici sa politique de traitement des données à caractère personnel (ci-après la « Politique ») afin de porter à la connaissance du public les moyens mis en œuvre pour protéger les données à caractère personnel (ci-après les « Données Personnelles ») des personnes qui visitent la plate-forme Openstone (ci-après les « Visiteurs »), accessible à l’adresse www.openstone.com (ci-après la « Plateforme ») ou s’y inscrivent (ci-après dénommées individuellement un « Membre » et collectivement les «Membres ») en créant un compte en ligne en vue d’utiliser les services proposés sur celui-ci (ci-après les « Services »), ou toute autre personne physique amenée à fournir à Openstone des informations ou des Données Personnelles.
Nous sommes conscients de l’importance du respect de votre vie privée et de la protection de vos Données Personnelles. À cette fin, nous mettons en œuvre des règles strictes notamment en matière de mesures de sécurité, et ce conformément à la réglementation relative à la protection des données à caractère personnel applicable et notamment au Règlement Européen sur la Protection des Données (ci-après le « RGPD ») applicable à compter du 25 mai 2018 et de la loi n°78-17 relative à l’informatique, aux fichiers et aux libertés modifiée (ci-après la «Loi Informatique et Libertés »).
La présente Politique vise à vous donner une vue d’ensemble des pratiques d’Openstone en matière de collecte, traitement et de protection des Données Personnelles. Nous vous suggérons de lire attentivement la présente Politique et vous invitons à contacter le Délégué à la Protection des Données (DPO) pour toute question que vous pourriez avoir à la lecture de ces éléments à l’adresse mail suivante : dpo@openstone.com ou en écrivant à OPENSTONE – DPO - 6, Rue D’Armaillé - 75017 Paris.
Portée de la politiqueCette Politique concerne l’ensemble des Visiteurs avec lesquels Openstone pourrait être amenée à réaliser des opérations de collecte ou de traitement des Données Personnelles, et en particulier les Membres de la Plateforme pour lesquels des fonctionnalités spécifiques ont été mises en place suite à une ouverture de compte en ligne.
Ces fonctionnalités sont accessibles après connexion sur la Plateforme depuis l’espace « informations personnelles » du compte en ligne créé par le Membre.
Définitions - données personnelles Toute donnée à caractère personnel relative à une personne physique et susceptible de contribuer à l’identification de cette dernière, de manière directe ou indirecte, est considérée comme une Donnée Personnelle.
Données personnelles collectées et traitées par Openstone Openstone recueille et traite différentes Données Personnelles en vue de la fourniture de ses Services tels que décrits dans les Conditions Générales d’Utilisation. Les Données Personnelles obligatoires recueillies lors de l'inscription sur la Plateforme ou ultérieurement lors de la souscription aux Services pour créer un compte enligne et pouvoir ainsi accéder aux Services sont marquées par un astérisque.
Il s’agit des données :
/relatives à votre identité (civilité, nom, prénom, adresse mail, adresse fiscale, numéro de téléphone, nationalité, date et ville et pays de naissance) ;
/relatives à votre vie personnelle (situation maritale, régime matrimonial, nombre de personnes à charge, etc.) ;
/relatives à votre vie professionnelle (la catégorie socioprofessionnelle, etc.) ;
/d’ordre économique et financier (revenus, situation patrimoniale, coordonnées bancaires, capacité d’épargne, montant de l’impôt sur le revenu, etc.) ;
/de logs de connexion (date et heure de connexion).
Ces Données Personnelles sont collectées et traitées par Openstone pour les finalités suivantes :
/Inscription : les données nécessaires à l’inscription du Membre sur la Plate-forme ainsi qu’à son identification lors de visites ultérieures (adresse email, mot de passe, prénom, nom, etc.).
/Identité, connaissances et capacité à supporter des pertes : les données nécessaires :
/à la création du compte d’investissement du Membre (informations relatives à l’identité et communication de documents tels que justificatif d’identité en vigueur, justificatif de domicile de moins de 3 mois, etc.).
/à la réalisation d’un test de connaissance des visiteurs et d’une simulation de leur capacité à supporter des pertes.
/à la réalisation d’une simulation permettant d’évaluer la capacité du Membre à supporter des pertes, ainsi que toute information nécessaire à Openstone pour fournir les services d'investissement au Membre.
/Paiement : les données qui doivent être fournies par le Membre aux fins du versement d’une souscription ou d’un remboursement (identité du titulaire du compte bancaire, titulaire du compte titre, IBAN, BIC) ;
Rappel des Visiteurs et des Membres par un conseiller :
les Visiteurs et les Membres peuvent demander à être rappelé, à tout moment par un conseiller Openstone du lundi au vendredi entre 9h et 19h30 ;
Communication :les données nécessaires à la diffusion au Membre d’emails à caractère informatifs ou de notification. Motifs de ces opérations de collecte et traitement des données La collecte et le traitement de ces Données Personnelles sont réalisés sur les bases juridiques suivantes : Exécution des Conditions Générales d’Utilisation conclues entre Openstone et le Membre à compter de la création du compte en ligne Intérêts légitimes: les Données Personnelles collectées et traitées sont nécessaires à la poursuite des intérêts légitimes d’Openstone afin :
/de répondre aux demandes formulées par les Visiteurs et/ou les Membres via le formulaire de contact disponible sur la Plateforme ;
/de répondre à leur demande d’être rappelé par un conseiller ;
/d’envoyer toutes formes de communication ou de notification auprès des Membres dans le cadre de la fourniture des Services proposés sur la Plate-forme afin de développer la relation contractuelle avec les Membres et de proposer de nouveaux Services.
Obligations légales : Openstone exerce l’activité de Conseiller en Investissement Financier. Dans ce cadre, différentes obligations légales et réglementaires ainsi que des règles de bonne conduite sont applicables avant, pendant et après la fourniture des Services. Certaines Données Personnelles sont ainsi collectées, traitées et conservées afin de satisfaire à ces obligations légales et règlementaires, notamment celles relatives à la réalisation d’un test de connaissance, d’une simulation de la capacité à supporter des pertes ainsi qu’à la lutte contre le blanchiment et le financement du terrorisme.
Consentement : Openstone collecte le consentement de chaque Membre afin de lui envoyer de la prospection commerciale. Ce consentement peut être retiré à tout moment par le Membre de façon discrétionnaire.
Destinataires des données personnelles Les Données Personnelles collectées sont destinées aux services internes d’Openstone chargés des relations avec les investisseurs, des opérations d’investissement et de désinvestissement, de la communication, du marketing, de la conformité et des contrôles réglementaires.
Ces Données Personnelles sont également communiquées aux différents prestataires suivants :
/nos partenaires en charge de notre solution de paiement ;
/notre partenaire en charge de vérifier le contrôle des pièces établissant votre identité ;
/notre partenaire en charge de la signature électronique de vos documents ;
/notre partenaire en charge de l’hébergement et du stockage sécurisé des données ;
dans le cadre de l’activité de Conseil en Investissement Financier :
/aux partenaires dont le Membre souhaite souscrire les produits financiers distribués ;
/nos partenaires en charge de nos communications publicitaires auprès de nos Membres ;
/notre partenaire en charge de nos outils de gestion de la relation client ainsi que du mailing réalisé lors des campagnes de prospection commerciale ;
/notre partenaire en charge des déclarations fiscales annuelles.
Durée de conservation des données personnelles Les Données Personnelles relatives aux Visiteurs sont collectées par Openstone et conservées pendant le temps nécessaire pour traiter leurs demandes via le formulaire proposé en ligne, puis archivées.
Conformément au référentiel de la CNIL relatif aux traitements de données à caractère personnel mis en œuvre aux fins de gestion des activités commerciales, les données relatives aux prospects sont conservées pour une durée de 3 ans à compter du dernier contact avec Openstone.
De plus, lorsqu’un Membre exerce son droit d'opposition à recevoir de la prospection, et afin de garantir son effectivité, les informations permettant de prendre en compte ce droit doivent être conservées au minimum 3 ans. Les Données Personnelles du Membre collectées par Openstone sont conservées pendant toute la durée de la relation contractuelle, puis archivées.
Stockage et transfert des données personnelles Les Données Personnelles collectées sur la Plateforme sont stockées sur les serveurs Webflow d’Openstone. De plus, les Données Personnelles collectées sont susceptibles d’être transférées hors de l’Union Européenne, et en particulier aux Etats-Unis, au prestataire chargé de l’outil de gestion de la relation client ou à celui chargé des campagnes marketing.
Ces prestataires ont adhéré au dispositif du Privacy Shield, ce qui permet à ces transferts de bénéficier de la protection de ce dispositif. Sécurité des données personnelles Openstone s'engage à mettre en œuvre et à faire appliquer les mesures de sécurité physiques et logiques qu'elle juge nécessaires en vue d'assurer la protection et la confidentialité des données collectées sur la Plateforme pendant la durée de leur traitement.
Ces dispositions visent à assurer un niveau de protection permettant d’éviter la perte, la fuite, l’altération, la corruption, l’accès ou le transfert non autorisé ou toute utilisation impropre qui serait faite des Données Personnelles sous le contrôle d’Openstone.
Exercice des droits des visiteurs et des membres
Le Visiteur et le Membre peuvent à tout moment exercer leurs droits concernant la collecte et le traitement de leurs
Données Personnelles : Accès :
obtenir l’accès aux Données Personnelles qui sont collectées par Openstone vous concernant.
Rectification :
obtenir que les Données Personnelles vous concernant soient rectifiées oucomplétées.
Portabilité :
demander l’envoi par Openstone à un service tiers ou à eux-mêmes des Données Personnelles les concernant qu’ils ont fournies à Openstone dans un format structuré, couramment utilisé et lisible par machine dans les conditions applicables à ce droit.
Suppression :
demander la suppression des Données Personnelles les concernant à Openstone dans les conditions applicables à ce droit.
Limitation :
demander d’obtenir la limitation du traitement à Openstone dans les conditions applicables à ce droit.
Opposition :
droit de s’opposer à tout moment au traitement des Données Personnelles les concernant, y compris au profilage, pour des raisons tenant à leur situation particulière.
Opposition au profilage :
droit de s’opposer à tout moment au traitement des Données Personnelles les concernant à des fins de prospection, y compris au profilage. Pour ce faire, le Visiteur et le Membre peuvent à tout moment se désinscrire des communications en cliquant sur le lien prévu à cet effet et visé en pied de page des e-mails émis par Openstone. Ils peuvent également adresser leur demande par écrit au Délégué à la Protection des Données d’Openstone. Droit de définir le sort de vos données post-mortem : droit de définir des directives relatives au sort des Données Personnelles les concernant en cas de décès. Évolution de la politique Openstone se réserve le droit de modifier la présente Politique à tout moment. Cette modification tiendra compte des dispositions en vigueur en matière de protection des données. Délégué à la protection des données
Toute question d’un Visiteur ou d’un Membre concernant la collecte, le traitement ou tout besoin d’information concernant ses Données Personnelles peut être adressée :
/Par courrier postal en écrivant à :OPENSTONE – DPO6 rue d’Armaillé75017 Paris
/ Par email à : dpo@openstone.com
RéclamationsSi le Visiteur oule Membre ne parvient pas à faire valoir ses droits en matière de protection des Données Personnelles ou s’il souhaite signaler une atteinte aux règles de protection des Données Personnelles, il peut contacter l’autorité de protection des données compétente, en France, la Commission Nationale de l’Informatique et des Libertés (CNIL).
Le site de la CNIL :
http://www.cnil.fr