Politique de confidentialité
1 - Protection des données
La protection de vos données est prise très au sérieux par TopCard Service SA ("TopCard" ou "nous"). TopCard adhère à des normes de protection des données élevées mais également une meilleure transparence dans la collecte et le traitement des Données Personelles pour nos clients. La présente notice d'information contient des informations générales sur les Données Personelles que TopCard collecte, sur ce que nous en font et sur les droits dont vous disposez. Si vous avez des questions ou des commentaires, veuillez nous contacter par courrier à TopCard Service AG, Data Protection Office, Flughofstrasse 35, Case postale, 8152 Glattbrugg, Suisse.
"Données Personelles" signifie toute information se rapportant à une personne physique identifiée ou identifiable (plutôt qu'à une entité juridique, telle qu'une société).
Dans le cadre de notre engagement à protéger vos Données Personelles de manière transparente, nous voulons vous informer:
- de la manière et des raisons pour lesquelles TopCard collecte, utilise et conserve vos Données Personelles;
- du fondement légal en vertu duquel vos Données Personelles sont traitées; et
- de vos droits et de nos obligations par rapport à un tel traitement.
2 - Quels types de Données Personelles recueillons-nous ?
TopCard collecte et traite, en fonction du produit ou du service que nous vous fournissons (le cas échéant), des Données Personelles vous concernant, y compris:
- des renseignements personnels tels que votre nom, votre numéro d'identification, votre date de naissance, vos documents KYC [Know Your Customer – Connais Ton Client] (y compris une copie de votre carte d'identité nationale ou de votre passeport), votre numéro de téléphone, votre adresse postale et électronique, et éventuellement des renseignements familiaux tels que le nom de votre conjoint, de votre partenaire ou de vos enfants;
- des informations financières, y compris vos relevés de paiement et de transaction (y compris les coordonnées bancaires) et toutes informations relatives à vos actifs (et vos dettes);
- éventuellement votre domicile fiscal et autres documents et renseignements fiscaux;
- le cas échéant, des renseignements professionnels à votre sujet, comme l'intitulé de votre poste et votre expérience professionnelle;
- les détails de nos interactions avec vous et les produits et services que vous utilisez;
- tous les enregistrements des appels téléphoniques entre vous et TopCard;
- les identificateurs que nous vous attribuons, comme votre numéro de client ou de compte;
- lorsque vous accédez à notre site Web, les données transmises par votre navigateur et enregistrées automatiquement par notre serveur, y compris la date et l'heure de l'accès, le nom du fichier consulté ainsi que le volume de données transmises et la performance de l'accès, votre navigateur Web, la langue du navigateur et le nom de domaine du demandeur, et l'adresse IP (les données supplémentaires ne seront enregistrées via notre site Web que si leur divulgation est faite volontairement, par exemple lors d'un enregistrement ou d'une demande); et
- dans des rares cas (lorsque la loi le permet), des catégories sensibles de données à caractère personnel, telles que des informations relatives à votre santé, votre origine raciale ou ethnique, vos croyances religieuses, philosophiques, politique ou concernant des activités syndicales et, des informations relatives à toutes condamnations ou infractions pénales, et données sur les mesures d'assistance sociale.
Dans certains cas, nous recueillons ces informations à partir de registres publics, de l'administration publique ou d'autres sources tierces, telles que les services de vérification du patrimoine, les agences de référence de crédit et les agences de prévention de la fraude. Nous utilisons des cookies sur nos sites Web pour optimiser nos services. Il s'agit de fichiers de suivi qui sont stockés sur votre appareil et qui nous permettent d'analyser l'utilisation de nos sites Web. Vous pouvez configurer votre navigateur de manière à ce qu'aucun cookie ou suivi similaire ne soit pas stocké sur votre appareil ou à ce que vous soyez averti avant qu'un cookie ou similaire soit stocké. La désactivation complète des cookies peut entraîner le dysfonctionnement complet ou partiel des sites web.
Si nécessaire dans le cadre des produits et services que nous vous fournissons, nous recueillerons également des informations sur vos détenteurs de cartes ou titulaires de comptes supplémentaires, les bénéficiaires effectifs, vos partenaires commerciaux, vos représentants et vos agents. Avant de fournir ces informations à TopCard, vous devez fournir une copie de cette notice à ces personnes ou dirigez-les vers l'emplacement de publication sur le Web.
3 - Sur quelle base juridique et à quelles fins traitons-nous les Données Personelles?
3.1 Base juridique du traitement
En fonction de la finalité du traitement (voir section 3.2), le traitement de vos Données Personelles sera l'un des suivants:
(i) nécessaires aux intérêts légitimes d'TopCard, sans affecter indûment vos intérêts ou vos droits fondamentaux (voir ci- dessous);
(ii) nécessaires à la conclusion ou à l'exécution d'un contrat avec vous pour les services ou produits que vous demandez, ou pour remplir nos obligations en vertu d'un tel contrat, par exemple lorsque nous utilisons vos données à certaines des fins mentionnées aux sections 3.2(a), (b) (c) et (l) ci-dessous (ainsi que certaines des divulgations de données décrites à la section 4);
(iii) nécessaires pour nous acquitter de nos responsabilités légales ou réglementaires, y compris lorsque nous effectuons les vérifications mentionnées à la section 3.2(a) ci-dessous et que nous faisons les divulgations aux autorités, aux orga- nismes de réglementation et aux organismes gouvernementaux mentionnés aux sections 3.2(g) et 4 ci-dessous;
(iv) dans certains cas, nécessaires à l'exécution d'une mission effectuée dans l'intérêt public;
(v) lorsque nous utilisons des Données Personnelles sensibles, nécessaires pour établir, exercer ou défendre des droits ou lorsque le traitement concerne des Données Personelles manifestement dans le domaine public; et
(vi) dans des circonstances limitées, traitées avec votre consentement que nous obtenons de vous de temps à autre (par exemple lorsque la législation), ou traitées avec votre consentement explicite dans le cas de Données Personnelles sensibles.
Voici des exemples "d'intérêts légitimes" mentionnés ci-dessus:
- la poursuite de certaines finalités énoncées aux alinéas 3.2(a) à 3.2(m) ci-dessous;
- l'exercice de nos droits en vertu des articles 26 et 27 de la Constitution Fédérale de la Confédération Helvétique, y compris notre liberté d'entreprise et notre droit à la propriété;
- lorsque nous divulguons les informations mentionnées à l'article 4 ci-dessous, nous fournissons des produits et services, tout en assurant la satisfaction de nos clients, de nos employés et des autres parties prenantes; et
- répondre à nos exigences en matière de reddition de comptes et de réglementation partout dans le monde,
dans chaque cas, à condition que ces intérêts ne prévalent pas sur vos intérêts en matière de protection de vos Données Personelles.
Si TopCard a obtenu votre consentement dans le passé pour traiter des Données Personnelles ordinaires (notre traitement de vos données personnelles) dans le cadre des conditions spécifiques à un produit aux seules fins de la législation sur la protection des données, TopCard ne se fiera plus à ce consentement, mais s'appuiera plutôt sur des motifs légaux de respect d'une obligation légale, d'une nécessité contractuelle ou d'intérêts légitimes (comme spécifié dans la présente Notice), et la capacité du TopCard à se prévaloir de ce consentement est par la présente annulée ou éteinte. Pour éviter tout doute, tout consentement donné pour toute autre raison, par exemple (et le cas échéant) e-Privacy (y compris le marketing), secret bancaire, décisions basées uniquement sur un traitement automatisé reste inchangé par ce paragraphe.
Lorsque les Données Personelles que nous recueillons auprès de vous sont nécessaires pour satisfaire à nos obligations légales ou réglementaires ou pour conclure un accord avec vous, si nous ne pouvons pas recueillir ces Données Personelles, il est possible que nous ne puissions pas vous accepter en tant que client ou vous fournir des produits ou des services (auquel cas nous vous en informerons en conséquence).
3.2 Finalités du traitement
Nous traitons toujours vos Données Personelles pour une finalité spécifique et nous ne traitons que les Données Personelles pertinentes pour atteindre cette finalité. En particulier, nous traitons les Données Personelles aux fins suivantes:
a) les processus d'intégration du client, y compris pour vérifier votre identité et évaluer votre demande (y compris le besoin de garanties ou d'autres outils de titrisation), et pour effectuer des contrôles légaux et autres contrôles de conformité réglementaire (par exemple, pour se conformer à la réglementation anti-blanchiment d'argent et prévenir la fraude);
b) vous fournir des produits et services et veiller à leur bonne exécution, par exemple en nous assurant que nous pouvons vous identifier et effectuer des paiements vers et depuis vos comptes conformément à vos instructions et aux conditions du produit;
c) gérer notre relation avec vous, y compris communiquer avec vous au sujet des produits et services que vous obtenez de notre part, répondre aux questions et plaintes relatives au service à la clientèle, faciliter les activités de recouvrement de créances, prendre des décisions concernant le crédit ou votre identité, retracer vos allées et venues et fermer votre compte (conformément à la loi applicable) s'il demeure inactif et que nous ne sommes pas en mesure de vous contacter après un certain temps;
d) nous aider à mieux vous connaître en tant que client, les produits et services que vous recevez, ainsi que d'autres produits et services qui pourraient vous intéresser, y compris le profilage basé sur le traitement de vos Données Personelles, par exemple en examinant les types de produits et services que vous utilisez chez nous, la façon dont vous aimeriez être contacté et ainsi de suite;
e) prendre des mesures pour améliorer nos produits et services et notre utilisation de la technologie, y compris l'essai et la mise à niveau des systèmes et des processus, et mener des études de marché pour comprendre comment améliorer nos produits et services existants ou en apprendre davantage sur d'autres produits et services que nous pouvons offrir;
f) vous contacter à des fins de marketing direct au sujet de produits et services qui, selon nous, pourraient vous intéresser, et faciliter les participations à des concours et les offres promotionnelles;
g) le respect continu de nos obligations réglementaires et de conformité (par exemple, les lois du secteur financier, les lois contre le blanchiment d'argent et les lois fiscales), y compris en ce qui concerne l'enregistrement et la surveillance des communications, l'application d'une classification des risques aux relations d'affaires en cours, les divulgations aux organismes de réglementation des services financiers et à d'autres organismes réglementaires et gouvernementaux, et les enquêtes ou la prévention de la criminalité. Cela inclut le profilage basé sur le traitement de vos données personnelles, par exemple en analysant comment et à partir de quel emplacement géographique vous utilisez nos applications, produits et services ;
h) pour recevoir et traiter les plaintes, demandes ou rapports de votre part ou de tiers adressés aux entités de la société mère;
i) pour répondre à des procédures, demandes ou enquêtes réelles ou potentielles menées par les autorités compétentes ou les autorités judiciaires;
j) assurer la sécurité de nos clients, de nos employés et des autres parties prenantes;
k) la réalisation d'analyses transactionnelles et statistiques et de recherches connexes;
l) la souscription;
m) pour la gestion opérationnelle prudente du TopCard (y compris la gestion du crédit et des risques, l'assurance, l'audit interne et externe, la sécurité de l'information, la formation aux systèmes et aux produits et à des fins administratives similaires);
n) pour protéger nos droits et obligations, y compris l'obtention de conseils juridiques;
o) pour le transfert à des acheteurs potentiels, des entités acquéreuses, des partenaires de fusion ou des vendeurs et à leurs conseillers dans le cadre d'un transfert ou d'une fusion réelle ou potentielle de tout ou partie de l'activité ou des actifs de TopCard, ou de tout droit ou intérêt y afférent, ou pour l'acquisition d'une société ou une fusion avec une société; et
p) toute autre finalité que nous vous notifions de temps à autre.
Les sociétés de TopCard et du Groupe ainsi que des tiers mandatés par TopCard en Suisse et à l'étranger peuvent traiter, combiner, stocker et utiliser des données pour les paiements à distance à des fins de conformité et de gestion des risques, en particulier pour l'approbation d'une transaction et pour l'analyse des schémas de fraude, ainsi que pour la création de profils à partir de ces données.
Nous utilisons à la fois des méthodes automatisées (y compris l'intelligence artificielle) et manuelles pour traiter vos Données Personnelles à ces fins. Nos méthodes automatisées sont souvent liées à nos méthodes manuelles et soutenues par celles-ci. Par exemple, nos systèmes d'intelligence artificielle (e.g. Microsoft 365 Copilot) peuvent analyser vos données pour identifier des modèles et des tendances, qui sont généralement examinés et interprétés manuellement par des humains.
4 - Qui a accès aux Données Personelles et avec qui sont-elles partagées?
4.1 Tiers
Pour la fourniture de nos produits et services, nous partagerons vos Données Personelles avec des personnes agissant en votre nom ou impliquées dans la transaction (selon le type de produit ou de service que vous recevez de notre part), y compris, le cas échéant, les types de sociétés dont la liste suit:
- une partie acquérant un intérêt dans l'opération (par exemple, par le biais d'un placement financier ou en assumant des risques);
- les destinataires des paiements, les bénéficiaires, les nominés de compte, les intermédiaires et la banque intermédiaire;
- les chambres de compensation et les systèmes de compensation ou de règlement, ainsi que les sociétés ou institutions de paiement spécialisées telles que SIX Group ;
- les organismes internationaux de cartes de crédit (Visa et Mastercard) et leurs sociétés contractuelles et d'autres fournisseurs de paiement par carte et de plateforme ;
- les contreparties de marché;
- les agents de retenue en amont;
- agences de référence de crédit ou bureaux de crédit dans le but d'obtenir ou de fournir des références de crédit, par exemple Centrale d'information de crédit (ZEK) ou Centre de renseignements sur le crédit à la consommation (CRCC);
- les fournisseurs de bases de données d'adresses pour vérifier que les données d'adresses sont à jour;
- les cabinets d'avocats ainsi que les sociétés d'audit et d'expertise comptable qui nous fournissent des services juridiques, d'audit, de conseil ou de comptabilité.
Le titulaire principal de la carte a accès à toutes les données de la carte du partenaire et peut les communiquer à des tiers. Le titulaire de la carte partenaire a également accès à ses propres données de carte partenaire et peut les communiquer à des tiers.
4.2 Fournisseurs de services
Dans certains cas, nous partageons également des Données Personelles avec nos fournisseurs, y compris les sociétés du groupe et d'autres partenaires commerciaux qui nous fournissent des services, tels que le traitement des cartes, es services de messagerie, les fournisseurs de services informatiques et d'hébergement, les fournisseurs de marketing, les services de communication et d'impression, la création de documents et de cartes, la collection de créances, le traçage, le recouvrement de créances, la prévention de la fraude, la facturation, la conformité, les agences de référence en matière de crédit, services de back-office et middle-office, etc. Cela peut également inclure la divulgation de Données Personnelles à des fins d'obligations de conformité, de gestion des risques, de détection et de prévention de la criminalité, d'audit, ou dans le cadre de menaces ou de procédures judiciaires réelles. Lorsque nous le faisons, nous prenons des mesures pour nous assurer qu'ils respectent nos normes de sécurité des données, afin que vos Données Personnelles restent sécurisées.
Dans le cadre de l'externalisation, les données de la carte peuvent être amenées à être transmises à des prestataires internes ou externes et les prestataires peuvent à leur tour faire intervenir d'autres prestataires. Tous les prestataires de services sont liés par les dispositions de confidentialité correspondantes.
Si un prestataire de services est basé à l'étranger, nous ou les sociétés du groupe que nous mandatons ne transmettrons que des données qui ne permettent pas de tirer des conclusions sur l'identité du titulaire de la carte, dans la mesure où les conditions générales de vente applicables à votre relation juridique avec nous en disposent autrement.
4.3 Autorités publiques ou réglementaires
Si cela est requis de temps à autre, nous divulguons des Données Personelles aux autorités publiques, aux organismes de réglementation ou aux organismes gouvernementaux, y compris lorsque la loi ou la réglementation l'exige, en vertu d'un code de pratique ou de conduite, ou lorsque ces autorités ou organismes nous y obligent. Par exemple, TopCard est autorisée à déposer une plainte pénale auprès des autorités chargées de l'application de la loi et à mettre à la disposition des autorités chargées de l'application de la loi des documents, des enregistrements de données électroniques et d'autres informations et conclusions relatives à la plainte.
4.4 Autres
- Si notre entreprise est vendue à une autre organisation ou si elle est réorganisée, les Données Personelles seront partagées afin que vous puissiez continuer à recevoir nos produits et services. En général, nous partageons également des données à caractère personnel avec des acheteurs potentiels lorsque nous envisageons de vendre ou de transférer une partie ou la totalité d'une entreprise. Nous prenons des mesures pour nous assurer que ces acheteurs potentiels conservent les données en toute sécurité.
- Nous pourrions avoir besoin de divulguer vos Données Personelles lorsque cela est nécessaire pour exercer ou protéger non seulement nos droits, y compris ceux de nos employés ou d'autres parties prenantes, ou encore en réponse aux demandes de personnes ou de leurs représentants qui cherchent à protéger leurs droits légaux ou les droits d'autrui.
- Afin d'assurer le respect des règles dans le domaine du combat contre le blanchiment d'argent; pour évaluer les risques et le rapport sur les risques, des données personnelles peuvent être transmises aux sociétés du groupe.
5 - Les transferts internationaux de Données Personelles
Les Bénéficiaires visés à l'article 4 ci-dessus peuvent être situés en dehors de la Suisse. Dans ces cas, sauf lorsque le Commissaire Fédéral à la Protection des Données et à l'Information a déterminé que le pays concerné assure un niveau de protection adéquat, TopCard exige que ces destinataires respectent les mesures appropriées destinées à protéger les données à caractère personnel contenues dans un accord juridique contraignant.
Une copie de ces mesures peut être obtenue en contactant le délégué à la protection des données ("DPD") à l'adresse figurant à la fin de la présente notice. Si et dans la mesure requise par le droit applicable (tel que le Secret Bancaire Suisse), nous mettons en œuvre les mesures juridiques, opérationnelles et techniques nécessaires et/ou concluons un accord avec vous avant de tels transferts.
Les données qui sont divulguées à l'étranger sont soumises aux dispositions légales du pays concerné, par exemple en ce qui concerne l'accès par des autorités étrangères.
6 - Combien de temps conservons-nous vos données?
Nous ne conserverons les Données Personelles qu'aussi longtemps que nécessaire au regard des finalités pour lesquelles elles ont été collectées ou pour se conformer aux exigences légales, réglementaires ou de politique interne. Dans ce cadre, nous appliquons des critères pour déterminer les périodes appropriées de conservation de vos Données Personelles en fonction de leur finalité, comme la tenue d'un compte approprié, la facilitation de la gestion de la relation client et la réponse aux réclamations légales ou aux demandes réglementaires.
En règle générale, TopCard conserve les Données Personelles pendant la durée de votre relation ou de votre contrat avec TopCard plus 10 ans, ce qui reflète la durée pendant laquelle des actions en justice peuvent être intentées à la suite de la résiliation d'une telle relation ou d'un tel contrat. Une procédure légale ou réglementaire en cours ou prévue peut mener à la rétention au-delà de cette période.
7 - Vos droits
Vous avez le droit de demander à TopCard de rectifier les Données Personelles inexactes que nous recueillons et traitons et le droit de demander la limitation de vos Données Personelles jusqu'à ce qu'une telle demande soit prise en considération.
Lorsque nous traitons vos Données Personelles sur la base de votre consentement, vous avez le droit de retirer ce consentement à tout moment. Veuillez toutefois noter que le retrait du consentement n'affecte pas la licéité du traitement fondé sur le consentement avant son retrait.
Vous avez le droit de nous demander de cesser de traiter vos Données Personelles (interdiction de traitement) ou de demander la suppression de vos Données Personnelles - ces droits ne sont pas absolus (dans la mesure où il peut parfois y avoir des intérêts supérieurs qui exigent la poursuite du traitement, par exemple), mais nous examinerons votre demande et vous confirmerons la décision retenue. Lorsque des Données Personelles sont traitées à des fins de marketing direct, votre droit d'opposition s'étend au marketing direct, y compris le profilage dans la mesure où il est lié à ce type de marketing. Vous pouvez vous opposer au marketing direct en cliquant sur le lien "désinscription" présent dans les courriels que nous vous envoyons.
Si nous traitons vos données personnelles que vous nous avez divulguées avec votre consentement ou si ce traitement est automatisé par nous pour la conclusion ou l'exécution d'un contrat avec vous, vous pouvez avoir le droit, en vertu des lois applicables en matière de protection des données, de demander que vos données personnelles vous soient transférées ou à un autre responsable du traitement. Vous avez le droit de demander une copie de l'individu ou de toutes les données personnelles traitées par TopCard.
Dans certaines circonstances, TopCard peut traiter vos Données Personelles par le biais d'un processus décisionnel automatisé, y compris le profilage. Lorsque cela se produit, vous serez informé des décisions automatisées qui utilisent vos Données Personelles, vous recevrez des informations sur la logique en cause et serez informé des conséquences possibles d'un tel traitement. Dans certaines circonstances, vous pouvez demander à ne pas faire l'objet d'une prise de décision automatisée, y compris le profilage.
Vous pouvez exercer les droits énoncés ci-dessus en contactant le DPD en utilisant les détails présentés à l'article 8 de la présente notice d'utilisation.
8 - Exercice de vos droits et plaintes
Si vous n'êtes pas satisfait d'un quelconque aspect du traitement de vos Données Personelles par TopCard, nous aimerions en discuter avec vous afin de comprendre comment nous pouvons rectifier la situation. Si vous souhaitez nous parler de l'utilisation que nous faisons de vos Données Personelles, vous pouvez le faire en contactant le bureau de protection par courrier:
TopCard Service AG
Data Protection Office
Flughofstrasse 35 Case postale
8152 Glattbrugg
Suisse
Pour éviter tout retard, veuillez joindre une copie de votre passeport ou de votre carte d'identité à votre lettre signée.
Si vous n'êtes pas satisfait de la réponse de TopCard, vous avez le droit de déposer une plainte auprès de l'autorité chargée de la protection des données dans votre pays de résidence ou de travail, ou à l'endroit où vous pensez qu'un problème lié à vos données a surgi.
9 - Note de sécurité
Nous avons mis en place des mesures techniques et organisationnelles appropriées pour empêcher l'accès non autorisé ou illégal aux Données Personelles que vous nous avez fournies. Comme la sécurité complète des données ne peut être garantie pour les communications par courrier électronique, messagerie instantanée et autres moyens de communication similaires, nous vous recommandons d'envoyer toute information particulièrement confidentielle par un autre moyen sécurisé.
10 - Modifications des Données Personelles
Nous nous engageons à garder vos Données Personelles exactes et à jour. Par conséquent, si vos Données Personelles changent, veuillez-nous en informer dès que possible.
11 - Statut de cette notice d’information
Cette notice d'information a été mise à jour en Avril 2025. Il s'agit d'une notice explicative concernant ce que fait TopCard, plutôt que d'un document qui lie TopCard ou toute autre partie contractuellement. Nous nous réservons le droit de le modifier de temps à autre. Si cette notice a été mise à jour, nous prendrons les mesures nécessaires pour vous informer de la mise à jour par des moyens appropriés, selon la façon dont nous communiquons normalement avec vous, par exemple au moyen de votre relevé de compte.
12 - Représentant de l'UE
Topcard Service AG a désigné l'entité ci-dessous comme représentant de l'UE conformément à l'article 27 du RGPD de l'UE.
UBS Europe SE
Bockenheimer Landstrasse 2-4
60306 Frankfurt am Main
Deutschland