78724360
78724360

KBC Bank privacy

KBC Bank privacy

Le respect de votre vie privée compte énormément pour nous

Préambule : Principales modifications à la Déclaration en matière de respect de la vie privée

KBC souhaite attirer votre attention sur les principales modifications apportées à la Déclaration en matière de respect de la vie privée de KBC Bank.

  • Clarification et simplification de la déclaration en matière de respect de la vie privée
  • Ajout concernant la publicité personnalisée, et plus particulièrement concernant les Kate Coins ainsi que les partenaires avec lesquels nous travaillons (voir 2.5)
  • Ajout concernant les sous-traitants (voir 4.2., 4.4.)

1. Partie 1 : C'est ensemble que nous veillons au respect de votre vie privée

1.1. KBC Bank SA traite vos données avec soin

KBC est responsable du traitement des données à caractère personnel qui relèvent du champ d’application de la présente Déclaration.  

Dans la présente Déclaration en matière de respect de la vie privée, le terme "KBC" fait référence à KBC Bank SA. KBC Bank SA fait partie du KBC Groupe. Il s'agit d'un groupe de bancassurance intégré, qui fournit des services financiers. De plus amples informations sur les activités de KBC Bank SA et du KBC Groupe sont disponibles à l’adresse www.kbc.com.  

KBC Bank SA peut modifier cette Déclaration à tout moment. La version la plus récente de ce document est disponible en permanence à l’adresse www.kbc.be/fr/privacy. KBC Bank SA vous signalera toute modification importante par le biais de ses canaux de communication (p. ex. sites web, Bolero Online, applications KBC Mobile, KBC Touch ou Bolero). 

En outre, KBC Bank SA traite des données à caractère personnel pour le compte d’autres entités du KBC Groupe. Elle se conforme alors aux instructions de l’entité considérée, qui est elle-même responsable du traitement. Ces traitements sont repris dans la Déclaration en matière de respect de la vie privée des autres entités. Lorsque, dans certains cas, KBC Bank SA traite des données à caractère personnel avec la collaboration d’autres entités du KBC Groupe, KBC Bank SA et ces autres entités sont conjointement responsables du traitement. Vous trouverez plus d’informations à ce sujet dans la Partie 4. 1.

Nous vous recommandons également de lire la Déclaration en matière de cookies lorsque vous utilisez un canal digital de KBC, comme son site web ou ses applications. Vous y trouverez la définition de ce qu’est un cookie, la liste des cookies utilisés par KBC, la marche à suivre pour modifier vos choix ainsi que des explications sur la manière dont KBC préserve votre vie privée. La Déclaration en matière de cookies est toujours disponible via le canal digital lui-même. Pour le site web, la Déclaration en matière de cookies peut être consultée à l’adresse www.kbc.be (au bas de la page).

1.2. A qui s’applique la présente Déclaration en matière de respect de la vie privée?

CATÉGORIES DE PERSONNES
Client de KBC Bank SA Tous les clients anciens et existants (y compris les mineurs), ou les personnes qui ont une relation contractuelle indirecte avec nous, telles qu'un co-emprunteur. (y compris les mineurs). 
Utilisateurs de la plateforme Ils ne sont pas clients de KBC, mais utilisent les Services supplémentaires proposés dans l’application KBC Mobile.
Prospects Clients potentiels 
Propriétaires d’un ou plusieurs biens immobiliers en Belgique Ils n’entretiennent pas nécessairement de relation clientèle avec KBC Bank SA, mais possèdent un ou plusieurs biens immobiliers en Belgique.
Personnes impliquées dans l'exécution des ordres des clients 

Vos données peuvent être traitées parce que:  pour les finalités suivantes: 

vous êtes le bénéficiaire d'une transaction 

vous avez été désigné comme le bénéficiaire effectif/représentant (légal) d'un client (y compris les personnes morales), par exemple via le Tableau de bord Business 

vous êtes un membre du personnel de notre client

1.3. Quelles données traitons-nous?

KBC traite divers types de données à caractère personnel. Vous trouverez ci-dessous un aperçu des différentes catégories de données et des exemples pour chacune d'entre elles. 

Identification de base et coordonnées 

Coordonnées

E-mail, adresse, numéro de téléphone, nom d'utilisateur sur les médias sociaux 

Données d’identification de base 

 

Nom, date de naissance, lieu de naissance, nationalité, sexe 

Données d’identification uniques

Numéro de client, numéro de carte d'identité, numéro d'entreprise, numéro de registre national, numéro de permis de conduire, numéro de passeport, photo de la carte d'identité, signature, données d'identification de votre appareil telles que l'adresse Mac et l'adresse IP.  

Données relatives aux produits 

Données relatives aux produits financiers  

Numéros de compte et de carte, produits et services dont vous disposez (paiement, crédit, assurance, épargne et placements), données du contrat, historique des produits, mandats, qualité d'administrateur d'une société, bénéficiaire  

Données relatives aux produits non financiers 

Produits et services dont vous disposez, tels qu'un service supplémentaire, les données d'un contrat, l'historique des produits 

L’utilisation que vous faites de vos produits  Vos transactions, votre salaire et vos autres revenus et dépenses, l’évolution de votre patrimoine, vos investissements, vos crédits, vos assurances, les mouvements et soldes de vos comptes, l’utilisation des applications KBC
Données dérivées  Données dérivées des produits, des préférences de communication, des transactions de paiement, etc.  

Préférences et intérêts pour nos produits et services  

Votre possible intérêt pour les produits KBC, l'historique de vos informations financières, nos précédents conseils, les simulations et les offres

Renseignements d’ordre personnel

Situation familiale  

État civil, composition de ménage, liens de parenté

Situation financière générale

Votre situation financière globale (patrimoine, biens immobiliers, etc.)  

Données professionnelles

Votre formation, votre profession, votre expérience professionnelle, votre éventuel statut de retraité, d'indépendant ou de salarié

Moments-clés  

Étapes importantes: mariage/cohabitation, naissances, projets immobiliers, décès d’un membre de la famille

Mode de vie

Activités de loisirs, centres d'intérêt, affiliations, cadre de vie, avoirs, habitudes télévisuelles 

Profil de risque Profil de risque d'investisseur, en matière de risque de fraude, de risque de crédit ou de risque d’assurance
Données médicales   Informations sur votre santé. KBC vous demandera un consentement distinct pour ce traitement.  

Données biométriques

Courtes vidéos ou photos qui peuvent être utilisées pour vous identifier. KBC vous demandera un consentement distinct pour ce traitement.  

Données de géolocalisation  

Adresse IP et données techniques du téléphone, basées sur le GPS, la technologie des balises, les contacts avec un exportateur de données (distributeur de billets, agence, etc., dérivées des paiements réalisés dans les magasins).

Profils commerciaux  

Next best offer, profils de segmentation, revenu d'exploitation brut

Contacts

Contacts et feed-back Aperçu des contacts, bref compte rendu des contacts, remarques et suggestions, réclamations antérieures
Enregistrements Enregistrements de conversations instantanées, d'appels téléphoniques, de réunions en ligne
Images de caméras de surveillance   Images provenant de caméras de surveillance situées à l'intérieur et autour des bâtiments de KBC—

Comportement en ligne

Les clics et le comportement de navigation basés sur des cookies propres ou des technologies similaires

Navigation, clics, comportement de recherche et ce que vous regardez ou écoutez en ligne sur la base de cookies ou de technologies similaires telles que les SDK, gérés par KBC.

Clics et comportement de navigation basés sur des cookies ou des technologies similaires de tierces parties 

Navigation, clics, comportement de recherche et ce que vous regardez ou écoutez en ligne sur la base de cookies ou de technologies similaires telles que les SDK, gérés par des tierces parties.

Données en ligne publiquement accessibles

Informations sur votre site web, votre blog, votre profil de média social publiquement accessible 

La façon dont vous utilisez votre appareil

Vos habitudes de clic, de défilement ou de frappe peuvent être utilisées pour identifier des actions inhabituelles à des fins de prévention de la fraude. 

Données juridiques

Données relatives aux affaires judiciaires 

Données relatives à ou utilisées dans le cadre de la préparation d'une procédure judiciaire à laquelle KBC est partie 

Condamnations pénales 

Données relatives aux condamnations pénales. KBC traitera exclusivement les données pénales s'il existe un fondement juridique approprié ou avec votre consentement explicite. 

1.4. Quelles sources utilisons-nous?

Nous pouvons collecter vos données des manières suivantes:

  • Les informations que vous nous fournissez vous-même. Cela peut se produire lorsque vous devenez client, que vous achetez l'un de nos produits ou services ou que vous nous contactez par l'intermédiaire de l'un de nos canaux de communication.
  • Les informations reçues de votre organisation, par exemple de votre employeur ou d'une autre organisation dont vous êtes membre.
  • Les informations communiquées par les membres de votre famille ou d'autres parties prenantes. 
  • Les informations publiques, par exemple en raison de l'obligation de publication, dans des communiqués de presse, via des sources publiques telles que la Banque-Carrefour des Entreprises, ou par le biais d'informations que vous avez vous-même diffusées. 
  • Les informations provenant d'organismes officiels ou d'autres institutions financières 
  • Les informations issues d'entreprises telles que Blacktiger IHS Markit Group Limited, GIM, Graydon ou des associations d'entreprises. Ces organisations doivent elles-mêmes disposer d'un fondement juridique pour le traitement qu'elles réalisent. 
  • Les informations que nous obtenons de nos partenaires au sein, par exemple, des écosystèmes ou des services supplémentaires de KBC Mobile, tels que Logement & Énergie, Mobilité, Télécoms. 

2. Partie 2: KBC traite vos données à caractère personnel à diverses fins

KBC traite des données à différentes fins. Ces fins sont groupées ci-dessous en fonction de la base juridique dont elles relèvent.

2.1. KBC est tenue de respecter la loi, les obligations légales et l’ordre public

Loi relative à la prévention de l’utilisation du système financier aux fins du blanchiment de capitaux et du financement du terrorisme

  • Les banques sont tenues de mettre en oeuvre tous les moyens disponibles pour prévenir, détecter et signaler aux autorités les opérations de blanchiment de capitaux et de financement du terrorisme. Il s’agit d’une question d’intérêt général d’importance cruciale.
  • Concrètement, KBC doit:
    • vous identifier en tant que client, représentant ou bénéficiaire effectif;
    • vérifier votre identité;
    • déterminer votre profil (en termes de risque de blanchiment), et donc collecter les diverses données personnelles et professionnelles qui vous concernent, par exemple savoir si vous êtes une personne politiquement exposée;
    • contrôler vos opérations et transactions, bloquer certaines transactions et les signaler à la Cellule de Traitement des Informations Financières (CTIF).
Dans le cadre de la législation sur les embargos1, les banques sont obligées d’analyser les données de leurs clients à la lumière de listes de sanctions.  
 
Ainsi KBC doit-elle disposer d’une copie récente de votre carte d’identité.   

Prévention des abus de marché et des conflits d’intérêts

  • Les banques sont obligées de prévenir, détecter et signaler l’usage abusif d’informations privilégiées et les manipulations de marché, et de rapporter les transactions suspectes aux autorités1.

L'utilisation obligatoire des données à caractère personnel dans les services bancaires conformément à des législations spécifiques telles que la directive MiFID II et les réglementations PSD2

Exercice d’autres contrôles des risques Le contrôle d’autres risques 

  • KBC doit faire en sorte de maîtriser adéquatement les risques (y compris au niveau du groupe). Elle doit pouvoir détecter, prévenir, limiter et contrer les risques potentiels - les risques de crédit, d’assurance, de contrepartie et de marché, ou encore les risques liés à la gestion de l’information et au respect de la législation, le risque de fraude par des collaborateurs, des clients ou des fournisseurs, le risque induit par un comportement contraire à l’éthique des collaborateurs ou par des fautes commises par des collaborateurs. La gestion des risques doit être assurée aux niveaux aussi bien central (collecte des données des clients et des groupes de clients) que local (signalement des risques, entre autres). Diverses formes de profils de risque sont définies dans ce cadre. 

1 conformément, entre autres, aux articles 16 et 17 du règlement du 16 avril 2014 sur les abus de marché

2.2. KBC doit pouvoir apprécier l’opportunité de conclure un contrat ou de fournir un service

Services financiers et produits bancaires 

Services supplémentaires proposés dans KBC Mobile

Produits et services propres à KBC:
Dans KBC Mobile, KBC offre également à ses clients des produits et des services en dehors du domaine de la bancassurance, tels que Goal Alert, le Coffre-fort digital, les cartes de fidélité Joyn et Optimiser son énergie. Certains de ces services sont également accessibles aux utilisateurs de la plateforme.  

Produits et services de partenaires:

Dans KBC Mobile et KBC Touch, KBC propose à ses clients un certain nombre de services offerts par des partenaires qui ne relèvent pas de la sphère de la banque et de l’assurance. Si la bonne exécution du service du partenaire exige qu’il soit procédé à un échange de données, KBC en informera le client au cours du processus.  KBC est, dans ce cadre, généralement responsable du traitement des données dans l’environnement KBC (notamment paiements ou saisie préalable des données) et de la communication des données du client à la tierce partie. Le partenaire est responsable du traitement des données à caractère personnel utiles à la fourniture de son service (émission des billets achetés, par exemple). Les services de paiement restent le noyau de l’application KBC Mobile. KBC Mobile contient l’application Payconiq by Bancontact, qui permet d'effectuer des achats et de transférer aisément de l'argent, sans carte bancaire ni argent liquide. Pour la fonction Transfert, il suffit de sélectionner les bénéficiaires dans la liste des contacts de votre téléphone. KBC vous demandera l’autorisation de consulter cette liste de contacts et partagera avec Payconiq, sous la responsabilité de ce dernier, le numéro de GSM des contacts que vous aurez sélectionnés afin de rendre les paiements possibles.


Dans le Tableau de bord Business KBC 


Dans cette application en ligne pour les entreprises, KBC met à disposition des services de tiers. Vous pouvez vous connecter, via votre compte, à des sociétés offrant des services spécialisés pour les entreprises, telles que BrightAnalytics SRL, Cashforce SA ou Soluz.io SA. Dans ce cadre, KBC est généralement responsable du traitement au sein de l’environnement KBC et du transfert des données du client à la tierce partie. Le partenaire est responsable du traitement des données à caractère personnel dans le cadre de la prestation de services. Un aperçu détaillé de tous les services supplémentaires est disponible ici Services supplémentaires dans KBC Mobile - KBC Banque & Assurance.   

Kate, votre assistant digital personnel

Le Règlement KBC Mobile ou les Conditions générales du service digital dans lequel Kate intervient précisent clairement ce qui peut être attendu de Kate, ainsi que les modalités de fonctionnement du service. Si Kate ne peut pas vous aider, le service pourra vous orienter vers Bolero.

"Options supplémentaires pratiques" dans KBC Mobile:
En acceptant le règlement de l’application KBC Mobile, vous optez pour les "Options supplémentaires pratiques" (vous pouvez désactiver cette fonction à tout moment dans KBC Mobile). KBC vous fournira dans ce cas les services suivants:

  • Kate peut vous envoyer des messages sur les produits, services et applications proposés par KBC. Pour ce faire et anticiper votre comportement, vos souhaits, vos risques et vos besoins, Kate analyse les données historiques et nouvelles que KBC possède sur vous, votre famille ou en tant que représentant légal. Il s'agit notamment des données relatives à vos transactions, de votre utilisation des produits et services de KBC, des services supplémentaires offerts par nos partenaires dans KBC Mobile, tels que la SNCB, ainsi que des perspectives tirées des analyses de marché et du comportement des clients
  • Pour offrir des services personnalisés, Kate applique ces analyses à votre situation spécifique (profilage). Si vous utilisez les "Services supplémentaires" dans KBC Mobile, KBC pourra employer les données traitées dans ce contexte pour vous proposer les "Options supplémentaires pratiques". KBC peut, par exemple, accéder aux données que vous consultez via le service Pluxee, afin que Kate puisse vous informer lorsque vous arrivez à la fin de vos titres-services Pluxee. 
  • En tant que titulaire d'un compte KBC Basic ou Plus, vous recevrez des informations supplémentaires via KBC Mobile ou KBC Touch, telles que le lieu de votre transaction, la marque et le logo du commerçant. Cela vous permet de comprendre plus rapidement le contexte de vos transactions. Nous fournissons également des informations sur votre empreinte carbone, sur la base de certains paramètres tels que vos transactions et d'autres données pertinentes dont dispose KBC 
  • Vous bénéficiez d’informations concrètes et utiles. . Cela vous permet de mieux cerner votre situation financière, par exemple pour éviter d'avoir un solde insuffisant sur votre compte ou pour repérer des changements dans vos dépenses. 
  • Kate Coins dans les "Options supplémentaires pratiques": Les Kate Coins ne font plus partie des "Options supplémentaires pratiques". Ils sont désormais exclusivement réservés aux utilisateurs qui ont opté pour le service "sur mesure" et accepté les conditions d’utilisation y afférentes. Le service "sur mesure" est le service personnalisé que KBC Bank SA, CBC Banque SA et KBC Assurances SA offrent à leurs clients à des fins publicitaires. Vous trouverez plus d’informations à ce sujet dans KBC Mobile et à l’adresse www.KBC.be. Si vous ne disposez pas de la fonction "sur mesure", vous ne perdez pas les Kate Coins précédemment gagnés dans le cadre des "Options supplémentaires pratiques". Vous pouvez les utiliser jusqu'à leur date d'expiration (pour les conditions, voir le règlement de KBC Mobile). Vous ne pourrez toutefois pas engranger de nouveaux Kate Coins dans le cadre des "Options supplémentaires pratiques". 
  • Les "Options supplémentaires pratiques" peuvent être désactivées à tout moment, sans affecter le fonctionnement de KBC Mobile. Vous conserverez quoi qu’il en soit la possibilité d’interroger Kate.

KBC peut également communiquer avec vous, indépendamment des conditions d’utilisation de Kate. Vos données à caractère personnel ne seront alors traitées que si KBC dispose pour ce faire d’une autre base juridique.

Posez vos questions à Kate, dans KBC Mobile ou dans le Tableau de bord Business KBC:

Avoir éventuellement désactivé la fonction "Options supplémentaires pratiques" dans KBC Mobile ne vous empêche pas d’interroger Kate. C’est à vous qu’il appartient de décider d’avoir recours à Kate. Ceci s'applique également aux utilisateurs du Tableau de bord Business KBC, Kate prenant en compte les autorisations et les accès que vous avez reçus de l'entreprise. La réponse à certaines questions peut nécessiter une analyse plus approfondie des données à caractère personnel. Cette analyse ne sera effectuée que si vous avez opté pour les "Options supplémentaires pratiques" (dans KBC Mobile uniquement).

2.3. KBC traite les données à caractère personnel sur la base d’un intérêt légitime

En tant qu'entreprise commerciale, KBC dispose également d'intérêts légitimes pour le traitement de données à caractère personnel. Ces intérêts sont, en effet, nécessaires au fonctionnement de l'entreprise et au développement de nouvelles initiatives et de nouveaux services pour les clients. KBC veille à réduire au minimum l'impact sur votre vie privée et à conserver un équilibre entre ses intérêts légitimes et le possible impact sur votre vie privée. Si toutefois vous avez des objections contre ces traitements, vous pouvez exercer votre droit d’opposition. KBC respectera cette opposition, sauf si certains motifs impérieux l’en empêchent. KBC traite les données à caractère personnel dans diverses situations:

Gestion des risques, sécurité et lutte contre la fraude

L’identification et la prévention des risques importants, comme les risques de fraude, les risques informatiques et les risques de crédit, sur la base d’une analyse détaillée des données< Il s’agit notamment de : 

  • Développer et réaliser des études, des modèles et des statistiques à diverses fins non commerciales 
  • Détecter les signaux de risque provenant de sources internes ou externes. Il peut s'agir, par exemple, d'un retard dans le remboursement d'un crédit, ou de l'implication dans un dossier de fraude ou un dossier de blanchiment d'argent. Un signal de risque peut avoir des conséquences importantes, par exemple empêcher KBC de vous accorder un crédit, pousser KBC à refuser/interrompre la relation clientèle avec vous.  
  • Prévenir les paiements frauduleux 
  • Garantir la sécurité des personnes et des biens  
  • Lutter contre la fraude et détecter les cyberrisques. Par exemple, chaque fois que vous ajoutez une carte de débit KBC dans l’application Payconiq by Bancontact, Bancontact Payconiq Company envoie le numéro de carte et l’adresse IP, entre autres, à KBC, via un canal sécurisé, après quoi KBC analyse ces données. 
  • Identifier le bénéficiaire effectif (KYC) 
  • Mettre directement ou indirectement les clients en contact avec des prestataires de services tiers dans le cadre de la diligence raisonnable éthique. Pour évaluer la fiabilité de ces fournisseurs de services, KBC peut les soumettre à un screening. À cette fin, KBC traite à la fois les données de l'entreprise et les données à caractère personnel du (des) représentant(s) légal(aux) et/ou du (des) bénéficiaire(s) effectif(s) de l'entreprise.
Administration interne de l’organisation KBC 
 
À des fins d’édition de rapports internes et de rapports réglementaires, de contrôle interne, de défense des droits de l’entreprise et de communication, Il s'agit notamment de: 
  • Organiser la gouvernance, la gestion (des risques) et le contrôle, comme le service juridique, le service de gestion des risques et l'inspection.
  • Suivre la collaboration avec les partenaires qui agissent en tant qu'apporteurs/intermédiaires pour KBC ou parce que KBC vous a redirigé vers eux, ainsi que calculer les commissions éventuelles. À cette fin, KBC utilise également les données que ces partenaires mettent à sa disposition concernant votre utilisation de leurs services et le lien avec les services de KBC. 
  • Soutenir et faciliter l'achat, l'utilisation et la résiliation des produits et services par le client. Et ce pour éviter que vous ne deviez reparcourir l'intégralité du processus d’identification d’ores et déjà achevé ailleurs au sein du KBC Groupe. Ainsi, KBC peut transmettre des données d’identité à d’autres sociétés du KBC Groupe afin d’accélérer la procédure d’identification auprès de ces autres sociétés du KBC Groupe.
  • Établir, exercer, défendre et préserver les droits de KBC ou des personnes que KBC peut représenter, par exemple en cas de litige. 
  • Accroître l'efficacité ou générer d'autres avantages en termes d'organisation et de procédures.  
  • Améliorer la durabilité et prendre en compte les risques environnementaux, sociaux et de gouvernance (ESG) au sein de son portefeuille de crédits. 
  • Créer des segments tels que: Particuliers, Entreprises, Private Banking. 
  • Entretenir votre dossier client pour vous offrir un meilleur service.
  • Contacter et évaluer des commerçants futurs 
Développer et fournir certains services  à la fourniture de certains services
 
Pour soutenir l'infrastructure informatique, améliorer les processus, encadrer les collaborateurs et améliorer la fourniture de services. Il s'agit notamment de: 
  • Réaliser des tests en vue du développement de l'infrastructure et des processus. 
  • Évaluer, simplifier, tester et améliorer les processus et le site web, par exemple en suivant les simulations (éventuellement interrompues), les statistiques, les résultats des enquêtes de satisfaction et les données issues des cookies (comme les paramétrages de son site web et les comportements de consultation sur ce site). 
  • Examiner et surveiller les incidents, et restaurer l'infrastructure. 
  • Former et encadrer les collaborateurs, par exemple par l'enregistrement des appels téléphoniques. 
  • Consulter la Centrale des crédits aux particuliers dans le cadre de l'octroi d'un crédit à un particulier. 
  • Évaluer vos connaissances et votre expérience en matière d'investissements dans le cadre de la protection des investisseurs (MIFID). 
  • Effectuer des calculs pour estimer précisément les biens immobiliers. 
  • Utiliser des technologies modernes, y compris l'intelligence artificielle (par exemple pour consulter certaines données des clients).

Élaboration de modèles pour assurer le confort du client ainsi qu’à des fins commerciales

Pour soutenir ses activités commerciales, KBC procède à une analyse approfondie des données. Il s'agit notamment d'établir des profils de clients aux fins suivantes: 

Rassembler les données de différentes entreprises du KBC Groupe pour opérer des choix stratégiques 

Développer la politique commerciale, compte tenu du comportement et des souhaits de la clientèle.

Établissement du profil à des fins de marketing
KBC traite vos données à caractère personnel pour faire la promotion commerciale (sur un mode personnalisé) de ses produits et services. Cela englobe notamment l'établissement de profils à des fins de personnalisation et d’envoi de marketing direct. KBC utilise ces profils pour proposer à ses clients, à ses prospects et aux utilisateurs de sa plateforme des produits et services de KBC et de ses partenaires (voir point 2.5).  

Expérience client optimale

Par "expérience client optimale", nous entendons ce qui suit:  

  • Personnaliser les offres de produits et services de KBC et de tiers. 
  • Contact de clients, notamment lors de l'achat d'un service par le biais de KBC Mobile, par exemple pour vous rappeler d’apurer le solde de votre carte de crédit avant la date butoir. Vous pouvez paramétrer KBC Mobile de manière à ne plus recevoir ces messages (Profil/Notifications).
  • Gérer et optimiser le processus administratif, par exemple lors du remplissage d'un formulaire.  
  • Vous offrir un soutien technique et administratif si vous n'êtes pas allé au bout d'une simulation ou d'un processus de vente. 
  • Digitaliser les produits et services de KBC pour les rendre plus accessibles et plus faciles à utiliser en ajoutant des informations personnalisées. 
  • Échanger le profil d'investisseur entre les entités du KBC Groupe qui fournissent des conseils en investissement afin d'assurer la cohérence et l'uniformité du profil.

Offre de produits et services

  • Calculer et/ou proposer une remise commerciale. KBC calcule des remises commerciales pour tous ses clients, indépendamment de toute demande spécifique. KBC analyse à cet effet le comportement ainsi qu’un certain nombre de caractéristiques pertinentes du client, à la lumière de son profil. 
  • Répondre aux questions des clients ou des prospects (par exemple, dans le cadre de simulations ou d'offres)
  • Établir des profils pour adapter la stratégie commerciale et les produits de KBC au comportement et aux souhaits des clients.

Offre de données agrégées

Pour évaluer l'évolution rapide du comportement des consommateurs et anticiper les tendances économiques.

Mobilisation des crédits

  • Si une créance résultant d’un contrat de crédit est mobilisée, nous pouvons communiquer les engagements et, pour autant qu’il y ait intérêt légitime, les coordonnées de l’emprunteur et du garant concernés dont le cessionnaire a besoin pour gérer la créance. La mobilisation de créances s’effectue, entre autres, par la titrisation, la cession de créances de même que dans le cadre d’obligations sécurisées ("covered bonds"). Le destinataire garantit la confidentialité des données.
  • KBC peut communiquer des informations sur les contrats de crédit et la manière dont ceux-ci sont exécutés:
    • à tous les tiers intéressés ayant un intérêt légitime ou justifié (tels que la Banque nationale de Belgique ou les tiers auxquels le contrat de crédit est éventuellement cédé ou attribué);
    • aux parties qui peuvent attribuer une note ("rating") aux transactions de titrisation pertinentes.
  • La Banque centrale européenne et les instances de l’Union européenne imposent des obligations de déclaration en vue d’améliorer le fonctionnement du marché dans le contexte de la titrisation des contrats de crédit. Ces obligations ne sont pas nominatives, mais se situent au niveau du contrat (nombre d’emprunteurs, durée et échéance finale du crédit, encours du crédit, montants non acquittés, caractéristiques de l’immeuble hypothéqué). Ces informations doivent être mises à la disposition des personnes qui investissent dans ces instruments financiers (souvent désignés par asset-backed securities ou residential mortgage-backed securities). Vous trouverez de plus amples informations sur le site web de la Banque centrale européenne: www.ecb.int (mot clé: loan-level).

Estimations externes d’un bien

Pour se conformer à la réglementation européenne sur les fonds propres (CRR), KBC fait appel à des experts externes pour réévaluer les garanties à certains moments de la durée de vie d'un crédit. Ces réévaluations n'influencent pas le processus d'acceptation du crédit, mais servent uniquement à se conformer à la réglementation. À cette fin, KBC fournit aux experts des données telles que votre nom, vos coordonnées et des informations relatives au bien immobilier.

Clients corporate

  • Pour entrer en contact avec les entreprises clientes, KBC envoie des messages aux représentants désignés par l'entreprise. Ces messages peuvent être informatifs ou appeler à l'action. Lorsque KBC établit le profil d’une société cliente, c’est uniquement sur la base des données de la société, pas sur celle des données à caractère personnel de ses représentants.  
  • Pour envoyer des messages publicitaires à l'entreprise, KBC traite également les données des représentants. Les représentants peuvent s’opposer à ce traitement.

2.4. KBC vous demandera dans certains cas l'autorisation de traiter vos données à caractère personnel

  • des données transactionnelles d’autres banques que vous avez-vous-mêmes saisies dans les applications de KBC, comme KBC Mobile, pour établir les modèles commerciaux, établir des profils et enrichir ses données ;
  • vos données de géolocalisation (à moins qu’il n’en soit explicitement disposé autrementexcepté mention contraire explicite);
  • les données saisies lors de simulations ou dans les formulaires de participation à des concours, pour vous adresser de la publicité;
  • les données saisies dans des formulaires, dont KBC a besoin pour traiter ces formulaires – KBC vous invitera la plupart du temps à contrôler l’exactitude de ces données;
  • vos coordonnées, en votre qualité de représentant de votre entreprise, lorsque KBC les transmet à Cashforce, par exemple;
  • les données biométriques permettant de vous identifier;
  • KBC vous demandera également votre autorisation pour répondre aux questions de tiers, sauf s’il existe une autre base juridique, comme une obligation légale;
  • vos données médicales – ce traitement ne peut se faire sans votre consentement explicite;
  • pour l’envoi de notifications par le navigateur, au sujet par exemple de la lettre d’information Private Banking.

La manière dont le consentement peut être retiré est expliquée dans chaque notification. Si vous n'êtes plus en mesure d'exprimer vous-même vos souhaits, un mandat extrajudiciaire permet de veiller à ce qu'ils soient traduits correctement en termes juridiques, y compris pour les questions bancaires. KBC respecte cette volonté et le mandataire désigné. KBC peut demander votre consentement par le biais de divers canaux, tels que KBC Mobile, Kate et l'e-mail.

2.5. KBC utilise vos données à caractère personnel à des fins de marketing direct

KBC souhaite vous formuler des suggestions parmi sa large gamme de produits et de services. Elle peut le faire à votre demande, ou si KBC pense que vous pourriez être intéressé ou bénéficier d'un produit ou d'un service particulier. Ces informations sont disponibles dans de nombreux canaux: dans les agences bancaires et les agences d’assurances KBC, sur Internet, dans les applications, sur la page d’accueil de l’application KBC Mobile, par e-mail, par courrier, par des notifications push dans KBC Mobile ou dans le navigateur, auprès de Kate, par téléphone ou lors d’événements. KBC évalue régulièrement ses canaux de communication afin d'intégrer les nouvelles technologies. 

KBC met tout en œuvre pour vous fournir des informations claires et choisit à cet effet le canal le plus adéquat pour vous. Pour autant que KBC ait connaissance de l’âge, elle n’adresse pas ses propres offres commerciales aux mineurs âgés de moins de 16 ans, à moins d’y avoir été autorisée par leur représentant légal. Si vous n'optez pas pour le contrat "sur mesure", nous conserverons un intérêt légitime à vous adresser du marketing direct (voir 2.3). 

Si vous ne souhaitez pas du tout recevoir de marketing direct, veuillez consulter le point 3.5. Si vous ne savez pas quelle situation vous est applicable, n’hésitez pas à poser la question à  mypersonaldata@kbc.be.

2.5.1 Contrat « sur mesure »

Pour certaines notifications spécifiques, vous pouvez choisir vous-même de les recevoir ou non. Vous pouvez gérer ces notifications dans vos paramètres Démarrer > Votre photo ou l’icône des paramètres dans le coin supérieur gauche > Protection et vie privée > Vie privée > Paramètres commerciaux > Comment voulez-vous recevoir des messages commerciaux?  Selon le type d’offre commerciale que vous souhaitez recevoir, vous avez le choix entre "sur mesure" et "standard".  Si vous optez pour le contrat "sur mesure", KBC s’adressera à vous sur un mode personnalisé. Le traitement de vos données à caractère personnel sera par conséquent indispensable à l’exécution de ce contrat. Lisez le contrat "sur mesure" pour plus de détails sur les services et leur fonctionnement.

2.5.1.1 Qui propose le contrat "sur mesure"?

KBC Bank, CBC Banque, KBC Asset Management et KBC Assurances (ci-après désignés par "KBC") ont uni leurs forces pour vous faire des propositions et vous adresser les publicités les plus personnalisées possible. Dans la mesure nécessaire et pertinente, ces entités peuvent partager vos données à caractère personnel entre elles à cette fin. KBC pourra de la sorte s’adresser à vous sur la base du profil global qu’elle aura de vous. Cela lui permettra de vous adresser des propositions commerciales pertinentes, basées sur votre situation spécifique. À cette fin, les entités sont conjointement responsables du traitement correct de vos données à caractère personnel et agissent conjointement en tant que responsables du traitement. Par conséquent, si vous souhaitez exercer les droits décrits dans la Déclaration générale en matière de respect de la vie privée, prenez contact avec KBC Bank, CBC Banque, KBC Asset Management ou KBC Assurances.

2.5.1.2 Quelle base juridique KBC utilise-t-elle pour traiter vos données à caractère personnel?

KBC ne traite vos données à caractère personnel pour vous fournir des services "sur mesure" que si vous avez accepté le contrat correspondant.

KBC se base sur l’exécution du contrat pour vous fournir les services "sur mesure" décrits dans le contrat "sur mesure". Il s’agit:

  • analyse et utilisation de vos données à caractère personnel pour créer votre profil et pouvoir ensuite vous adresser des offres et des messages commerciaux personnalisés. Vous trouverez de plus amples informations à ce sujet au point 2.5.1.3.  
  • analyse et utilisation de vos données à caractère personnel pour vous présenter les Kate Coins de manière personnalisée et pour personnaliser les Kate Coins qui vous sont accordés dans le cadre du contrat "sur mesure", à la lumière de paramètres déterminés par KBC et le commerçant participant ou par KBC uniquement. Vous trouverez de plus amples informations à ce sujet au point 2.5.1.3.  KBC vous envoie ses messages commerciaux sur la base du canal de communication digital que vous avez choisi:  
  • Le contrat "sur mesure" inclut d’office la réception de communications électroniques via les notifications push de KBC Mobile, par e-mail, par SMS ou par WhatsApp. Vous pouvez choisir à tout moment d’adapter vos préférences de communication. Vous contrôlez donc entièrement la manière dont KBC vous envoie des propositions commerciales.   
  • Ainsi pouvez-vous décider à tout moment de limiter la communication à certains canaux (e-mail, notifications push et SMS/WhatsApp), ou de ne recevoir aucun message commercial par la voie électronique. Vous pouvez préciser votre choix dans KBC Mobile (vie privée > paramètres commerciaux), KBC Touch (profil > vie privée > paramètres commerciaux), auprès de KBC Live ou dans une agence KBC.  
  • Lorsque vous choisissez certains canaux électroniques, KBC peut vous envoyer de la publicité sur tous les produits par le biais de ces canaux. Pour assurer une offre de communication de qualité, KBC peut également faire appel à d'autres prestataires de services, tels que des agences de communication et de marketing et des entreprises similaires (par exemple Google, Facebook, Instagram, WhatsApp). Parfois, KBC n’utilise que les informations dont elle dispose sur vous, ou que celles qui figurent dans votre profil personnel auprès de ces firmes; dans d'autres cas, elle combine ces données. Selon le type de collaboration, ces entreprises peuvent agir en qualité de sous-traitants ou de responsable du traitement (voir points 4.3. et 4.4). 

2.5.1.3 Quels sont les traitements de données nécessaires à la fourniture des services demandés?

Pour pouvoir vous fournir les services décrits dans le contrat "sur mesure", KBC doit être capable d’anticiper votre comportement, vos souhaits et vos besoins.

KBC utilise, pour ce faire, toutes vos données à caractère personnel, dont les données relatives à vos transactions, les données communiquées par des tiers, les données issues de sources publiques, comme le Moniteur belge, des rapports d’entretiens en agence ou d’autres contacts et informations que KBC obtient par le biais d’analyses générales du marché. KBC ajoute ces données à celles concernant votre ménage, votre entreprise, etc. En appliquant ces analyses à votre situation individuelle ou familiale, KBC peut vous formuler des propositions commerciales hautement personnalisées.  

Traitement des données dans le cadre des messages commerciaux personnalisés

KBC dresse de vous un profil détaillé dans le cadre du contrat "sur mesure", pour pouvoir personnaliser ses messages publicitaires. KBC cherche en effet à vous adresser des messages commerciaux adaptés aussi étroitement que possible à votre situation.

Les messages commerciaux peuvent porter sur:

  • l'offre de KBC ainsi que l'offre de partenaires soigneusement sélectionnés avec lesquels KBC travaille pour offrir leurs services par l'intermédiaire de KBC .  
  • des produits financiers, tels qu'un prêt ou une assurance, ou des produits non financiers, tels que l'achat d'un billet de train, la commande de titres-services...

KBC envoie en principe les messages commerciaux à votre intention directement. Les partenaires avec lesquels KBC collabore n’interviennent donc pas dans l’envoi de ces messages, ce qui signifie que le traitement des données par leurs soins est réduit au strict minimum. Les partenaires de KBC se sont en outre engagés par contrat à respecter les règles qui régissent la protection de la vie privée.

Si vous utilisez les "Services supplémentaires" dans KBC Mobile, KBC peut utiliser les données à caractère personnel traitées dans ce contexte ainsi que les données éventuellement reçues de ses partenaires pour adapter plus étroitement encore les publicités à votre situation personnelle. Pour plus d’informations sur la manière dont KBC et ses partenaires s’y prennent pour respecter vos droits à la vie privée lorsqu’ils s’échangent des données qui vous concernent, veuillez consulter la documentation du partenaire.

Traitement des données dans le cadre des Kate Deals et des Kate Coins "sur mesure"

Le contrat "sur mesure" vous permet de gagner, d’obtenir et de dépenser des Kate Coins "sur mesure" chez les commerçants participants. KBC utilise les données de vos transactions pour calculer et verser les cashbacks auxquels vous avez droit. KBC se base, en effet, sur vos achats pour savoir à quels Kate Coins vous avez droit et quels Kate Coins ont effectivement été utilisés. Il est également possible que KBC reçoive les détails de votre achat (comme le montant et la catégorie dont relève le produit ou le service) de la part du commerçant participant. Cela se produit lorsque vous effectuez un achat auprès d’un commerçant participant en cliquant sur le lien spécifique dans le Kate Coin Wallet: le commerçant participant peut déduire de ce clic que vous êtes client "sur mesure" de KBC. Cet échange de données a pour seul but de nous permettre de vérifier si vous avez droit à des Kate Coins, et de calculer et d’exécuter votre cashback.

KBC collabore avec des commerçants participants:

Les Kate Coins "sur mesure" sont personnalisés en fonction de paramètres définis au préalable par KBC et/ou par le commerçant participant. Cela permet de déterminer avec plus de précision le public auquel les Kate Coins sont destinés.   Pour pouvoir fournir ces paramètres, KBC examine vos données à caractère personnel – Les données personnelles qui peuvent être traitées dans ce cadre sont les transactions, le domicile, le sexe, l'âge et la composition de ménage selon les profils établis par KBC (à partir des données des clients), par exemple les hobbies et les loisirs. Ces données sont traitées soit séparément, soit conjointement. KBC ne transfère pas directement ces données personnelles au commerçant participant. Si cette personnalisation a lieu à la demande du commerçant participant, en concertation avec KBC, KBC et le commerçant participant sont conjointement responsables du traitement. Si vous souhaitez exercer les droits décrits dans la Déclaration générale en matière de respect de la vie privée, n’hésitez pas à prendre contact avec KBC. Comme KBC sélectionne automatiquement les Kate Coins auxquels vous avez droit sur la base des paramètres susdécrits, la prise de décision peut être qualifiée d’automatisée. La prise de décision automatisée est décrite à l'Annexe de la Déclaration en matière de respect de la vie privée – Décisions automatisées.  

2.5.2 Messages commerciaux moins personnalisés sur le base de l’intérêt légitime

Si vous ne souhaitez pas d’offres hautement personnalisées, libre à vous de ne pas adhérer au contrat "sur mesure". Sachez néanmoins que, même dans ce cas, vous êtes susceptible de recevoir des offres ou de la publicité de KBC (par exemple, sur la page d’accueil de KBC Mobile ou par e-mail, notification push ou SMS). Pour l’envoi d’offres répondant à ses intérêts légitimes, KBC utilise un nombre restreint de données (vos nom, adresse, date de naissance, état civil, coordonnées et relations familiales, détention d’applications et de produits, votre absence d’intérêt à l’égard de certains produits). 

Ces messages commerciaux moins personnalisés peuvent porter sur: 

  • les produits et services financiers de KBC Bank SA ou de KBC Assurances 
  • les produits et services non financiers de KBC et de partenaires soigneusement sélectionnés (par exemple, dans les Services supplémentaires de l’application KBC Mobile, comme la vente de billets). Vous trouverez davantage d’informations sur les partenaires à l’adresse www.kbc.be/partenaires. Pour autant que vous ayez exprimé votre consentement distinct pour chacun des canaux électroniques (e-mail, notifications push et SMS/WhatsApp), KBC pourra vous envoyer de la publicité sur tous ses produits par ces canaux. En l’absence de consentement, la publicité se limitera à des produits similaires à ceux que vous détenez déjà. Vous pouvez gérer vos consentements dans KBC Mobile, auprès de KBC Live ou dans votre agence. 

Pour pouvoir vous envoyer le message approprié par le canal adapté, KBC peut également faire appel à d’autres prestataires de services. KBC peut collaborer à cet effet avec des agences de communication et de marketing et des entreprises analogues, telles que les réseaux sociaux (par exemple, Google, Facebook, Instagram, WhatsApp). Parfois, KBC n’utilise que les informations dont elle dispose sur vous, ou que celles qui figurent dans votre profil personnel auprès de ces firmes; dans d’autres cas, elle combine ces données. Selon le type de collaboration, ces entreprises peuvent agir en qualité de sous-traitants ou de responsable du traitement (voir points 4.3. et 4.4). 

KBC Bank, CBC Banque et KBC Assurances traitent les données à caractère personnel à des fins de marketing direct en qualité de responsables conjoints du traitement. Cela leur permet de vous informer sur l’intégralité de la gamme de produits, de services et de marques offerts par KBC par le biais de ses canaux physiques et de ses applications digitales, et de promouvoir cette gamme. Si vous souhaitez exercer les droits décrits dans la Déclaration générale en matière de respect de la vie privée, prenez contact avec KBC Bank, CBC Banque et KBC Assurances.

2.5.3 Messages commerciaux personnalisés, après réception de votre consentement

Les messages commerciaux personnalisés basés sur votre consentement ont été supprimés. Désormais, nos clients peuvent choisir entre l'offre spécifique de l'accord sur mesure et les messages commerciaux moins personnalisés. Si vous n'avez pas encore défini vos préférences, vous recevrez des messages commerciaux moins personnalisés. Dans tous les cas, vous pouvez toujours choisir de ne pas recevoir de messages commerciaux en exerçant votre droit d'opposition (pour plus de détails, voir la section sur le droit d'opposition).

2.5.4 Marketing à l’intention des utilisateurs de la plateforme

KBC s’appuie sur son intérêt légitime pour utiliser les données à caractère personnel des utilisateurs de la plateforme dans le but d’organiser des actions de marketing direct (sur la page récapitulative de KBC Mobile, par e-mail, par notifications push, par SMS, etc.). Ces actions peuvent porter sur des services proposés dans KBC Mobile et sur des solutions de paiement de KBC. KBC traite à cette fin le nombre restreint de données à caractère personnel que vous avez enregistrées lorsque vous avez activé l’utilisation de la plateforme KBC (nom, prénom, adresse, date de naissance, numéro de GSM et adresse électronique). Si vous avez accepté l’utilisation de cookies, KBC pourra également vous adresser des propositions basées sur votre comportement de consultation et de navigation. Les utilisateurs de la plateforme peuvent exercer leur droit d’opposition au marketing direct. Si c’est le cas, ils pourront continuer à recevoir les publicités, qui seront alors d’une nature générale et n’auront pas exigé le traitement de leurs données à caractère personnel.Les messages commerciaux personnalisés basés sur votre consentement ont été supprimés. Désormais, nos clients peuvent choisir entre l'offre spécifique de l'accord sur mesure et les messages commerciaux moins personnalisés. Si vous n'avez pas encore défini vos préférences, vous recevrez des messages commerciaux moins personnalisés. Dans tous les cas, vous pouvez toujours choisir de ne pas recevoir de messages commerciaux en exerçant votre droit d'opposition (pour plus de détails, voir la section sur le droit d'opposition).

2.5.5 Marketing basé sur votre comportement de consultation et de navigation

KBC peut vous envoyer des offres sélectionnées en fonction de votre comportement de consultation et de navigation sur ses sites web et applications, mais uniquement si vous avez accepté l’utilisation des cookies permettant l’expédition de messages commerciaux personnalisés. L’accord sur l’utilisation des cookies détermine l’offre que KBC peut vous envoyer. Les données transmises par les cookies peuvent être combinées avec d’autres données à caractère personnel, aux conditions décrites aux points 2.5.1, 2.5.2 et 2.5.3

2.5.6 Marketing à l’intention des prospects

KBC utilise les coordonnées des prospects à des fins de marketing direct. KBC n’envoie toutefois des messages commerciaux par e-mail et/ou via les canaux en ligne (par exemple, les réseaux sociaux) aux prospects qu’avec leur accord préalable. Pour retrouver un prospect qui a donné son consentement sur les canaux en ligne, dans certains cas, son adresse électronique est partagée sous une forme cryptée avec le canal en ligne concerné. Les approches commerciales par téléphone sont organisées sur la base de l’intérêt légitime, dans le respect de la liste "Ne m’appelez plus!".

2.5.7 Que se passera-t-il si vous ne voulez pas recevoir de publicité personnalisée, ou si vous voulez que la publicité soit moins personnalisée?

Pour certaines notifications spécifiques, vous pouvez choisir vous-même de les recevoir ou non. Vous pouvez gérer ces notifications dans vos paramètres.  Démarrer > Votre photo ou l’icône des paramètres dans le coin supérieur gauche > Protection et vie privée > Vie privée > Paramètres commerciaux > Comment voulez-vous recevoir des messages commerciaux?   Selon le type d’offre commerciale que vous souhaitez recevoir, vous avez le choix entre "sur mesure" et "standard". Si vous souhaitez uniquement recevoir des messages publicitaires d’ordre plus général, vous pouvez à tout moment désactiver le contrat "sur mesure". Si vous ne voulez plus recevoir aucune publicité, vous pouvez vous opposer au marketing direct. 

2.6. KBC ne vend pas vos données à caractère personnel

KBC s’interdit de vendre et de louer vos données à caractère personnel à des tiers, à moins que vous n’ayez fait le choix de l’y autoriser; dans ce cas, soit vous aurez donné votre consentement, soit l’opération s’inscrira dans le contexte d’une fourniture de service. Ainsi KBC peut-elle partager vos données avec des tiers dans le cadre des partenariats énumérés ici (voir point 2.5.1.3).

3. Partie 3: Le respect de votre vie privée est un droit

3.1. Vous pouvez demander à consulter vos données

Certaines données sont consultables directement, par exemple dans KBC Mobile, KBC Touch ou Bolero Online ou dans l’application Bolero. Si vous exercez votre droit de consultation, KBC vous fournira un relevé aussi exhaustif que possible de vos données. Toutefois, certaines données personnelles contenues dans les fichiers journaux, historiques, d'archives ou de sauvegarde classiques peuvent ne pas figurer dans cet aperçu. Ces données (notamment relatives aux cookies) ne faisant pas partie des données à caractère personnel couramment traitées, elles ne sont pas immédiatement disponibles. Vous pouvez néanmoins demander à les recevoir en plus. La législation sur le blanchiment de capitaux interdit dans certains cas à KBC de vous accorder l’accès aux données à caractère personnel traitées qui vous concernent – en cas d’enquête pour blanchiment de capitaux, par exemple.

3.2. Vous pouvez exiger la rectification de vos données

Il peut arriver que certaines données que KBC détient à votre sujet ne soient pas ou plus correctes. Vous pouvez demander à tout moment qu’elles soient rectifiées ou complétées en vous adressant à votre agence ou à KBC Live. Pour le service Bolero, vous pouvez modifier certaines données et gérer vos préférences de communication directement dans les Paramètres de Bolero Online et de l’application Bolero.

3.3. Vous pouvez exiger la suppression de vos données

Vous pouvez exiger de KBC qu’elle supprime vos données à caractère personnel. Si KBC n’a plus de raison impérieuse (par exemple, une obligation légale) de traiter vos données personnelles, elle les supprimera. 

3.4. Vous pouvez vous opposer à toute utilisation spécifique de vos données

KBC peut traiter des données sur la base d’un intérêt légitime. Si vous n’êtes pas d’accord, vous pouvez vous y opposer. Si aucune raison impérieuse (par exemple, traitement de données dans le cadre de la lutte contre la fraude) ne s’y oppose, nous donnerons suite à cette demande. 

Voici les principaux groupes de traitements de données à caractère personnel pratiqués en fonction d’intérêts légitimes auxquels vous pouvez vous opposer, ainsi que la liste des personnes visées par ces traitements:

TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL PERSONNES CONCERNÉES
Offre de produits (voir 2.2) Clients, utilisateurs de la plateforme
Élaboration de modèles à des fins commerciales Clients, propriétaires
Marketing direct (voir 2.5) Clients, utilisateurs de la plateforme
Marketing direct à l’intention des représentants de personnes morales Clients, prospects
Établissement du profil commercial Clients

Vous pouvez naturellement aussi vous opposer à tout moment à un traitement spécifique de vos données à caractère personnel (voir 3.9). Si vous ne précisez pas l’objet de votre opposition, KBC fera de votre demande une interprétation large.

3.5. Vous refusez tout traitement de vos données à caractère personnel à des fins de marketing direct?

Si vous souhaitez que KBC ne traite aucune de vos données à caractère personnel à des fins de marketing direct, il en sera fait selon vos vœux. Écrivez à mypersonaldata@kbc.be, ou adressez-vous à une agence ou un agent KBC ou à KBC Live. Si vous utilisez la plateforme, KBC vous réclamera également le numéro de GSM communiqué pour vous enregistrer. Vous utilisez KBC Mobile ou KBC Touch? Dans ce cas, merci de bien vouloir utiliser ce formulaire. Vous pouvez également prendre contact avec nous d’une des manières exposées au point 2.9.

Même si vous exercez votre droit d’opposition au marketing direct, il se peut que des messages publicitaires s’affichent sur les canaux digitaux de KBC ou ailleurs. Il pourra notamment s’agir de publicités à caractère général, pour lesquelles KBC ne traite aucune donnée personnelle; de messages pop-up au sujet par exemple de la lettre d’information Private Banking (à propos de quoi vous pouvez retirer votre consentement à tout moment); ou de publicités personnalisées, pour lesquelles nous ne traitons que les données transmises par les cookies. Si vous ne souhaitez pas que KBC traite les données transmises par les cookies, vous pouvez lui interdire de compiler ces données et de les utiliser pour vous expédier des messages commerciaux personnalisés. La procédure à suivre à cet effet est décrite dans la Déclaration en matière de cookies.

Si vous ne souhaitez pas que KBC utilise vos données personnelles à des fins de marketing direct, KBC respectera cette volonté. Vous utilisez KBC Mobile ou KBC Touch? Dans ce cas, merci de bien vouloir utiliser ce formulaire. Ou écrivez à mypersonaldata@kbc.be, ou adressez-vous à une agence ou un agent KBC ou à KBC Live.  

Si vous utilisez la plateforme, KBC vous réclamera également le numéro de GSM communiqué pour vous enregistrer. Même si vous exercez votre droit d'opposition au marketing direct, il est possible que vous voyiez toujours des messages publicitaires sur un canal en ligne de KBC ou ailleurs. Il peut s'agir de messages publicitaires généraux pour lesquels KBC ne traite pas les données personnelles des clients, de notifications pop-up concernant la lettre d'information Private Banking (pour laquelle vous pouvez à tout moment révoquer votre consentement) ou de messages publicitaires personnalisés pour lesquels nous n'utilisons que vos données de cookies. Si vous ne souhaitez pas que KBC traite les données transmises par les cookies, vous pouvez révoquer votre consentement pour leur compilation et leur utilisation en vue de vous expédier des messages commerciaux sur mesure. La procédure à suivre à cet effet est décrite dans la Déclaration en matière de cookies.

3.6. Vous pouvez contester les décisions entièrement automatisées

Certains traitements et certaines procédures se déroulent de façon entièrement automatisée, donc sans intervention humaine. Les décisions qui découlent de ces traitements et procédures peuvent dans certains cas (demande d’octroi de crédit ou demande d’assurance, notamment) avoir une influence considérable sur vous.  

Dans ces cas de figure, KBC vous informe, sur les écrans ou dans les conditions d’utilisation, avant de vous réclamer vos données à caractère personnel, que la décision prise sera une décision automatisée. La logique qui sous-tend la décision automatisée, de même que ses conséquences, vous sont communiquées d’emblée au moyen d’un lien menant à l’annexe à la Déclaration en matière de respect de la vie privée – décisions automatisées. 

L’annexe à la Déclaration en matière de respect de la vie privée – décisions automatisées peut être consultée sous www.kbc.be/fr/privacy.

3.7. Vous avez droit à la portabilité de vos données

Vous avez le droit d’exiger de KBC que les données à caractère personnel que vous lui avez personnellement communiquées en vertu d’une autorisation ou dans le cadre de l’exécution d’un contrat, soient expédiées à vous-même, ou à un tiers directement.

La législation limite toutefois dans une certaine mesure ce droit, qui n’est donc pas applicable à toutes les données.

3.8. Vous pouvez exiger que le traitement de vos données soit limité

Vous avez dans certains cas le droit d’exiger que le traitement de vos données soit limité. Ce droit est toutefois soumis à conditions. Le droit à la limitation du traitement peut être exercé:

  • pendant la période durant laquelle KBC contrôle vos données à caractère personnel, si vous en avez contesté l’exactitude;
  • lorsqu’un traitement est illégitime, mais que vous ne souhaitez pas que vos données à caractère personnel soient supprimées;
  • lorsque KBC n’a plus de raison de traiter vos données à caractère personnel, mais que vous continuez à avoir besoin de ces données dans le contexte d’une action en justice;
  • pendant que vous attendez que KBC vous fasse savoir si ses motifs légitimes pèsent plus lourd que les vôtres, lorsque vous avez exercé votre droit de vous opposer à un traitement que KBC motive par son intérêt légitime.

3.9. Vos premiers points de contact

Soyez aussi précis que possible lorsque vous demandez à exercer vos droits en matière de respect de la vie privée pour permettre à KBC de traiter concrètement et correctement votre requête. KBC est tenue de vérifier votre identité, pour éviter que quelqu’un d’autre n’exerce vos droits à votre place. Vous avez une question ou une remarque sur l'exercice de vos droits en matière de respect de la vie privée? Veuillez envoyer un e-mail à mypersonaldata@kbc.be. Vous pouvez également vous adresser à votre agence bancaire KBC ou à votre agent d’assurances KBC. 

Vous utilisez KBC Mobile ou KBC Touch? Vous pouvez facilement exercer votre droit de consultation ou d'opposition au marketing direct. Réclamez ou modifiez certaines données, ou mettez fin à leur utilisation, dans KBC Touch, KBC Mobile, Bolero Online, le Tableau de bord Business KBC, KBC 4 Business, de même qu’aux automates. 

S'il est possible de vous contacter par voie numérique, nous vous permettons d'exercer votre droit de consultation via l'application KBC Mobile. Si vous souhaitez recevoir vos données personnelles d'une autre manière (par exemple, par courrier postal ou par e-mail), veuillez l'indiquer explicitement dans votre demande.

Si vous êtes utilisateur de la plateforme, prospect ou propriétaire d’un bien immobilier, vous disposez, vous aussi, d’un certain nombre de droits. Veillez à indiquer, dans votre demande, votre nom, le numéro de téléphone avec lequel vous vous êtes enregistré dans l’application et éventuellement, votre adresse électronique.

3.10. Vous avez une réclamation ou souhaitez des précisions ?

Si vous souhaitez vous plaindre à propos de l’exercice de vos droits, le service Gestion des plaintes KBC se tient à votre entière disposition. Coordonnées du service Gestion des plaintes KBC:

  • Gestion des plaintes KBC, Brusselsesteenweg 100, 3000 Leuven, ou plaintes@kbc.be.
  • Canaux électroniques de KBC (dont le site web de KBC, KBC Touch, Bolero Online et l’application Bolero). 

Vous pouvez également écrire au délégué à la protection des données de KBC: KBC Groupe SA, Group Data Protection Unit (Group Compliance), avenue du Port 2 à 1080 Bruxelles, ou dataprotection@kbc.be.

Vous souhaitez de plus amples informations? Vous n’êtes pas d’accord avec le point de vue de KBC? N’hésitez pas à consulter le site de l’Autorité de protection des données: www.autoriteprotectiondonnees.be, sur lequel vous pourrez également introduire une réclamation.

4. Partie 4 : Collaboration, confidentialité et sécurité

4.1. Accès et traitement des données personnelles chez KBC

Au sein de KBC, seules les personnes autorisées ont accès à vos données personnelles, et ce uniquement si elles en ont besoin pour exercer leur fonction. Les personnes sont strictement tenues au secret professionnel et contraintes de respecter toutes les prescriptions techniques visant à assurer la confidentialité de vos données et la sécurité des systèmes. En outre, KBC fait appel à divers sous-traitants, c'est-à-dire des entreprises qui traitent les données personnelles au nom de KBC.

4.2. Sous-traitants au sein du KBC Groupe

KBC Bank SA confie le traitement des données à caractère personnel à des sous-traitants appartenant au KBC Groupe et établis dans l'Union européenne: KBC Groupe SA et KBC Global Services SA. Ce traitement est assuré, entre autres, par les Shared Services Centers de Brno, Sofia et Varna, des succursales de KBC Global Services SA sises en République tchèque et en Bulgarie. 

Le traitement effectué par KBC Groupe SA et KBC Global Services SA pour le compte de KBC Bank SA porte notamment sur certaines fonctions de contrôle et de support (au niveau du Groupe), comme les rapports financiers, la fonction Compliance, la fonction d’Audit interne, la fonction Inspection et Risque, le contrôle de la lutte contre le blanchiment de capitaux, la gestion des plaintes, le support marketing, l’aide à la facturation, les paiements, la gestion des crédits et la gestion informatique du KBC Groupe. 

Pour la gestion informatique, KBC collabore, par l’intermédiaire de KBC Global Services SA, avec d’autres sous-traitants au sein du KBC Groupe, de même qu’avec des sous-traitants externes. 

KBC peut utiliser 24+ NV (www.24plus.be):

  • En tant que centre de contact pour la communication avec KBC et la prise de contact au nom de KBC pour des rendez-vous, des enquêtes de satisfaction, la fourniture d'informations personnalisées...
  • Pour le traitement administratif pour KBC, notamment pour l'enregistrement de données 
  • Pour la fourniture d'informations aux autorités fiscales et à la police 
  • Pour les entretiens conseil après un décès et l'enregistrement des héritiers, des représentants légaux et des bénéficiaires 

KBC collabore, pour analyser la conformité des portefeuilles d’investissement individuels avec la stratégie d’investissement de KBC, avec Everyone Invested, une filiale de KBC Asset Management SA. KBC échange à cet effet avec Everyone Invested des données pseudonymisées relatives aux portefeuilles d’investissement.

4.3. Sous-traitants spécialisées et responsables conjoints du traitement en dehors du KBC Groupe

Pour l’exécution d’un certain nombre de traitements, comme les paiements, KBC fait appel à des tiers spécialisés actifs en Belgique ou à l’étranger.

Il s’agit:

  • de SWIFT (www.swift.com), dont le siège central est établi en Belgique et qui possède des succursales dans de nombreux pays, pour l’échange de messages à l’échelon mondial;
  • d’Equens Worldline SE (www.equensworldline-nv.com), de Mastercard (www.mastercard.com), d’Idemia (www.idemia.com) et, dans certains cas, de Bancontact Payconiq Company SA (www.bancontact.com) et de European Payments Initiative (www.epicompany.eu), pour les paiements et les cartes (de crédit) dans le monde entier;
  • de (sous-)dépositaires d’instruments financiers dans le monde entier, auxquels la réglementation financière locale s’applique;
  • d’organismes chargés de la compensation et de la liquidation de paiements et d’opérations sur titres, comme le Centre d’échange et de compensation (www.cecbelgium.be) (systèmes de paiement) et Euroclear;
  • d’entreprises de transport, de protection et de gardiennage (de fonds et de valeurs);
  • d’intermédiaires en crédits à la consommation (prêts à tempérament);
  • d’entités qui aident KBC à respecter ses obligations en matière de lutte contre le blanchiment de capitaux, par exemple en développant et en utilisant des modèles de détection des pratiques de blanchiment;
  • de la SA Batopin (www.batopin.be), réseau de distributeurs automatiques de billets neutre et indépendant des banques, qui assure également la mise à jour des données issues des cartes d’identité électroniques;
  • d’Appbot Pty Ltd (www.appbot.co), pour le suivi et l’analyse des réactions des utilisateurs des applications KBC;
  • de Renta Solutions SA, pour les plateformes de commande, d’enregistrement, de livraison (Order Register Deliver), d’entretien et de facturation (REI rS Electronic Invoice) automatisés des véhicules de leasing.

4.4. Autres sous-traitants

KBC peut également faire appel, directement ou indirectement (par exemple, par l’intermédiaire de KBC Groupe SA), à d’autres sous-traitants, comme:

  • des consultants;
  • des tiers introducteurs d’affaires, dans le but de satisfaire au devoir de vigilance générale imposé par la loi:
    • obligation d’identifier et de vérifier l’identité,
    • obligation d’identifier les caractéristiques du client, ainsi que la nature et l’objet de la relation d’affaires,
    • obligation de mettre les informations à jour;
  • des bureaux spécialisés dans les études de marché, comme Ipsos (www.ipsos.com), Profacts (www.profacts.be), GFK (www.gfk.com), Check market (www.checkmarket.com), iVOX (www.ivox.be), Intrinsiq (www.intrinsiq.be) et DataSynergy (www.data-synergy.be), tant pour le recrutement des sondés que pour l’exécution des enquêtes;
  • des fournisseurs de services informatiques ou de protection informatique, et des entreprises spécialisées dans l’intelligence artificielle, comme Microsoft, Cognizant, IBM, Amazon ou HP, des entreprises spécialisées dans les fintech, comme Onfido, pour le processus de reconnaissance faciale pendant le processus d’enregistrement des nouveaux clients;
  • des agences de marketing et de communication et des entreprises analogues, dont KBC utilise les informations de profil personnelles qu’elles détiennent à votre sujet pour vous faire des propositions adaptées par l’intermédiaire de leurs canaux (Google, Facebook, etc.);
  • des entreprises qui aident KBC à établir et à analyser votre comportement d’utilisateur dans ses applications et sur ses sites web (Adobe, Dynatrace, etc.). Pour préparer l’analyse d’Adobe Data Analytics, KBC fait appel aux services d’Amazon Web Services – Cloud Computing Services. Le transfert et le traitement de données à caractère personnel en provenance, à destination et au sein d’Amazon Web Services, sont cryptés;
  • des entreprises spécialisées dans l’archivage numérique des informations, comme Doccle (Doccle archive des informations relatives à tous les clients, y compris ceux qui n’ont pas opté pour l’archivage numérique) et la communication de ces informations. Doccle utilise Amazon Web Services – Cloud Computing Services;
  • des entreprises spécialisées dans la numérisation de documents et des informations qui y sont annexées;
  • des entreprises spécialisées dans les examens de solvabilité;
  • des entreprises expertes dans certains domaines, auxquelles KBC fait appel lorsqu’elle propose certains services à ses clients – comme Meeco, pour l’offre du coffre-fort digital dans l’application KBC Mobile;
  • des imprimeurs chargés de l’impression et de l’expédition des magazines d’information, des chèques, des bulletins de virement et des badges, entre autres;
  • des traducteurs et des agences de traduction;
  • des outils de gestion des réseaux sociaux (CX Social);
  • des experts immobiliers assermentés;
  • l’agence de conseil en communication Motisha SRL (www.motisha.com);
  • des entreprises qui proposent des Plateformes en tant que service et des Logiciels en tant que service dans le cloud, comme:
    • l’application de CRM Microsoft Dynamics, à laquelle KBC a recours pour mettre votre profil client à jour,
    • l’application de vidéo tchat de VEE24, qui vous permet de communiquer en ligne avec KBC,
    • les services de stockage de Microsoft Azure ou d’Amazon, dans lesquels KBC peut placer ses propres plateformes ou logiciels chargés de traiter et de stocker vos données à caractère personnel,
    • les services de sécurité qui analysent l’utilisation d’Internet et l’échange de mails avec KBC pour repérer les cyberattaques et les tentatives d’hameçonnage (phishing),
    • TreasurUp, avec lequel KBC échange les coordonnées des représentants de certaines entreprises, pour permettre l’analyse des transactions sur le marché des changes,
    • Nomios Belgium SA, pour la mise en place d’une connexion réseau sécurisée basée sur la technologie SD WAN entre les entités de KBC dans le monde entier,
    • des applications qui facilitent et automatisent l’enregistrement des échanges lorsque nécessaire, comme celles proposées par Luware,
    • - …

4.5. Traitement par d’autres responsables du traitement

4.5.1 Autres responsables du traitement

KBC, responsable du traitement des données, peut faire appel non seulement à des sous-traitants, mais aussi à des fournisseurs de services ou à des tiers qui ont eux-mêmes qualité de responsables du traitement, comme des avocats, des notaires ou des médecins.

C’est le cas notamment de KBC Securities Services, société du KBC Groupe: KBC Securities intervient au titre de responsable du traitement des données à caractère personnel dans le cadre de ses services de courtage et de dépositaire de comptes-titres. KBC Securities Services collabore dans ce cadre avec d’autres tiers, comme des gestionnaires de patrimoine et des banquiers privés, qui proposent leurs propres services (de conseil en investissement ou autre) et agissent au titre de responsables du traitement des données à caractère personnel. Dans ce contexte où le service est plus limité, une déclaration en matière de respect de la vie privée différente, souvent moins détaillée, peut être applicable. Si c’est le cas, vous en serez, naturellement, toujours informé. Pour ce qui est du service de KBC Securities Services, la version la plus récente de la déclaration peut être consultée à l’adresse www.kbcsecurities.com.

Le recouvrement des arriérés de remboursement de crédit, par exemple, peut être confié à des firmes spécialisées, qui sont alors elles-mêmes responsables du traitement.

KBC distribue également ses produits et services en collaboration avec des tiers qui lui adressent des clients en quête d’un prêt ou autre. Ces tiers n’interviennent pas au titre d’intermédiaire et ne communiquent à KBC que les données à caractère personnel indispensables à l’établissement d’une offre ou d’une simulation. Ils sont dans ce cadre responsables de la transmission des données à caractère personnel. Les tiers ont accès à un tableau de bord qui leur permet de suivre les achats de produits.

En sa qualité de bancassureur, KBC Bank SA collabore avec KBC Assurances, l’une et l’autre ayant qualité de responsable du traitement. Les responsables du traitement des données dans le domaine du marketing direct spécifiquement sont identifiés au point 3.5.

KBC peut elle-même agir comme tiers introducteur d’affaires pour Payconiq et Belgian Mobile ID (itsme), entre autres. KBC traite alors des données à caractère personnel en tant que responsable du traitement. KBC transmet ces données à caractère personnel à la partie tierce. Il se peut aussi qu’une partie tierce intervienne comme tiers introducteur d’affaires pour KBC.

Lorsque le renouvellement d’une hypothèque arrivée à expiration s’impose, KBC fait appel aux services d’un notaire. KBC fournit au notaire le numéro de registre national du ou des emprunteurs, une copie du modèle d’inscription originel, la grosse de l’acte ou d’autres informations nécessaires au renouvellement de l’inscription hypothécaire.

Si vous êtes commerçant, que vous souhaitez faire installer un terminal de paiement électronique et que vous priez KBC d’intervenir comme intermédiaire, KBC communiquera vos données à Equens Worldline SE.

Si vous commandez des biens ou des services en ligne, vous constaterez que plusieurs commerçants en ligne proposent le bouton de paiement KBC. Ce bouton vous permet de régler vos achats en ligne en vous authentifiant via vos canaux d’e-banking KBC habituels (Touch, Mobile, O4B, notamment).

Les sous-traitants énumérés au point 5.3 et 4.4 auxquels KBC a recours peuvent agir en qualité de responsables du traitement dans certains cas bien spécifiques. C’est par exemple le cas de Microsoft, dont les données à caractère personnel qu’il traite vont au-delà du champ d’application, limité, des activités des sous-traitants. Ces activités sont notamment la facturation, la rémunération interne, l’établissement des rapports internes et des rapports financiers, l’organisation interne, la lutte contre la fraude, la sécurité des services, l’amélioration des services et le respect des obligations légales qui leur sont applicables. Microsoft s’est engagé par contrat à garantir la protection des données des clients de KBC.

KBC peut coopérer avec d’autres tiers encore, comme le guichet d’entreprises Xerius ASBL. Xerius aide les entrepreneurs à démarrer leur entreprise. Il peut dans ce cadre vous mettre en contact avec KBC, pour l’ouverture de votre compte business. Xerius transmettra dès lors vos données d’identification à KBC. Xerius n’agit qu’avec votre consentement.

4.5.2 Assistants vocaux

Si vous êtes client(e) de KBC, vous pouvez réclamer le solde de vos comptes et le relevé de vos transactions par l’intermédiaire de ce que l’on appelle des assistants vocaux virtuels (Alexa, Google Assistant, etc.). Il vous faut pour ce faire commencer par autoriser KBC à communiquer vos infocomptes à ce service. La suite du traitement, comme l’articulation vocale électronique des soldes par le service, est entièrement assurée par le tiers prestataire du service. KBC n’assume aucune responsabilité dans ce domaine.

4.6. KBC traite vos données pour le compte de tiers

KBC sous-traite vos données à caractère personnel pour le compte de tiers en vue de permettre l’exécution d’ordres sur divers marchés boursiers; elle peut également sous-traiter vos données en qualité de courtier (pour KBC Securities Services, entre autres). KBC agit en qualité de sous-traitant pour le compte des tiers fournisseurs des Services supplémentaires (définis au point 3.2). Quand elle distribue ses produits, KBC Bank SA agit en qualité de sous-traitant de KBC Assurances SA.

4.7. KBC prend des mesures concrètes pour protéger vos données

  • KBC veille à ce que des règles strictes soient respectées et à ce que les sous-traitants concernés ne disposent que des données nécessaires à l’accomplissement de leurs tâches;
  • ils s’engagent vis-à-vis de KBC à, d’une part, traiter ces données de manière sûre et confidentielle et d’autre part, ne les utiliser que pour l’exécution de leurs missions.

KBC Bank ne pourrait être tenue responsable dans l’éventualité où ces sous-traitants confieraient (en conformité avec la législation) des données à caractère personnel de clients aux autorités locales ou si, malgré les mesures de sécurité prises, des incidents se produisaient chez ces sous-traitants.

KBC veille à l’échelon mondial à ce que les normes européennes en matière de protection des données à caractère personnel soient appliquées au sein des sociétés et succursales membres du KBC Assurances. KBC veille également à ce que les sociétés et succursales appartenant au KBC Assurances arrêtent les mesures qui s’imposent pour protéger les données des personnes morales.

KBC prend en interne des mesures techniques et organisationnelles pour éviter que des données à caractère personnel ne tombent entre les mains de/ne soient traitées par des personnes non autorisées, ou ne soient modifiées ou détruites par inadvertance.

Locaux, serveurs, réseau, transferts et données sont soigneusement protégés. Un contrôle supplémentaire est en outre exécuté par un service spécialisé.

Pour que soient protégés au mieux les services bancaires et d’investissement par Internet, les experts en sécurité de KBC analysent continuellement les techniques de cybercriminalité, auxquelles ils peuvent adapter les dispositifs de sécurité. Consultez www.kbc.be/secure4u pour en apprendre plus à ce sujet.

Ensemble, gardons à l’esprit que les échanges par e-mail peuvent être interceptés et essayons si possible d’utiliser un autre outil de communication, ou de limiter les informations que ces e-mails contiennent.

Les sites web et les applications de KBC peuvent contenir des liens vers des sites web ou des informations de tiers. KBC ne contrôle pas ces sites et informations. Les fournisseurs de ces sites et informations peuvent avoir une politique en matière de protection des données personnelles qui leur est propre. Nous vous recommandons d’en prendre connaissance. KBC n’est pas responsable du contenu de ces sites web, de l’utilisation qui en est faite et de leur politique en matière de protection des données à caractère personnel.

KBC facilite parfois la publication de données (à caractère personnel) par l’intermédiaire de réseaux sociaux, comme X (ex-Twitter) et Facebook. Prenez note du fait que ces canaux peuvent avoir leurs propres conditions d’utilisation, que vous devez vous-même respecter. Les publications sur les réseaux sociaux peuvent avoir des conséquences indésirables, notamment sur le respect de votre vie privée ou de celle des personnes au sujet de qui vous partagez des données. Toutes les publications ne peuvent pas être immédiatement supprimées; réfléchissez donc aux conséquences possibles de ce que vous publiez. KBC n’assume aucune responsabilité sur ce plan.

4.8. KBC ne conserve pas indéfiniment vos données

KBC n’utilise vos données à caractère personnel qu’à condition d’avoir un but précis; si ce but disparaît, vos données seront supprimées.

En principe, vos données à caractère personnel sont conservées pendant la durée la plus longue autorisée par la loi, c’est-à-dire généralement jusqu’à dix ans après l’extinction du contrat ou l’exécution d’une transaction et, pour les actions réelles, jusqu’à trente ans après l’extinction du contrat ou l’exécution de la transaction. Une période de conservation plus longue peut être envisagée, si cela est nécessaire à l’exercice de nos droits. Si la loi ne prévoit pas de délai de conservation, la durée peut être plus courte.

Pour certaines applications, comme la réalisation d’études et de modèles de risque et de modèles marketing, un horizon temporel plus long pourra s’avérer nécessaire: certaines informations ne prennent en effet sens qu’avec beaucoup de recul. Le délai de conservation standard peut dans ce cas être prolongé de dix ans. Comme indiqué ci-dessus, KBC rompra le plus rapidement possible le lien avec les personnes individuelles, pour ne travailler qu’avec des données agrégées ou pseudonymisées.

KBC conserve pendant cinq ans les informations que vous avez enregistrées dans l’application "Profile yourself" de KBC Touch ou qui ont été enregistrées à l’agence, chez l’agent ou par KBC Live, par exemple.

KBC utilise les données à caractère personnel des prospects pendant cinq ans au plus; en cas de contact survenu dans cet intervalle, toutefois, le délai sera reconduit pour une nouvelle période de cinq ans. Le prospect peut néanmoins réclamer la suppression de ses données à caractère personnel à tout moment.

4.9. Transfert de données en dehors de l’Espace économique européen

La législation de certains pays situés en dehors de l’EEE (comme les États-Unis ou l’Inde) n’offre pas toujours le même niveau de protection des données que celle des pays de l’EEE. Si ces pays n’offrent pas un niveau de protection suffisant aux yeux de la Commission européenne, KBC Bank peut compenser cette lacune, notamment en exigeant des sous-traitants les garanties contractuelles qui s’imposent (un accord basé sur un modèle approuvé par la Commission européenne, par exemple), en prévoyant des mécanismes de contrôle et en arrêtant des mesures de nature technique et organisationnelle.

KBC veille à la sécurité des transferts de données à caractère personnel vers des pays situés en dehors de l’EEE ou vers des organisations internationales. Ces transferts s’opèrent dans le respect de la liste des pays sûrs de la Commission européenne, font appel à des mesures de protection raisonnables et suffisantes ou sont couverts par des dérogations spécifiques au RGPD.

Les principaux aspects du transfert international de données sont abordés ci-dessous. Toutes les questions à ce sujet peuvent être adressées à mypersonaldata@kbc.be.

4.9.1 Transfert de données à caractère personnel au sein de KBC

KBC peut exporter certaines données à caractère personnel relatives aux entreprises (comme les coordonnées des représentants de ces entreprises) vers ses succursales sises à Hong Kong, en Chine, à Singapour et aux États-Unis, dans la mesure où l’entreprise cliente opère également dans le pays concerné.

4.9.2 Sous-traitants en dehors de l’Espace économique européen

KBC préfère toujours circonscrire le traitement des données à caractère personnel au territoire de l’Union européenne. En raison de la nature de certains processus toutefois (comme lorsqu’une assistance 24 heures sur 24 et 7 jours sur 7 est requise), les données à caractère personnel peuvent, dans certains cas, être transférées vers des sous-traitants situés en dehors de l’EEE.

Même si le centre de données est situé dans l’EEE, il se peut qu’un accès depuis l’extérieur de l’EEE soit possible (en cas de problèmes techniques ou lorsqu’une assistance 24/7 est requise, entre autres). Cet événement est lui aussi considéré comme un transfert de données en dehors de l’EEE.

Pour certains processus, les centres de données des sous-traitants peuvent être situés en dehors de l’EEE; un accès depuis l’extérieur de l’EEE, comme les États-Unis d’Amérique, peut également exister.

Même si le transfert passe par un mécanisme d’adéquation (comme, aux États-Unis, la décision d’adéquation concernant la circulation sécurisée et fiable des données entre l’UE et les États-Unis adoptée par la Commission européenne), KBC continue à surveiller le niveau de protection assuré par les parties tierces.

Quelques exemples:

SOUS-TRAITANT

CATÉGORIES DE DONNÉES

Microsoft

Identification de base et coordonnées, données sur le portefeuille de produits et sur l’utilisation faite des produits, etc.

AWS

Identification de base et coordonnées, données sur le portefeuille de produits et sur l’utilisation faite des produits, données financières, etc.

Adobe

Identification de base et coordonnées, données sur le portefeuille de produits et sur l’utilisation faite des produits, données financières, etc.

4.9.3. Transferts de données vers des responsables du traitement situés en dehors de l’EEE

KBC examine les transferts et applique les mesures nécessaires en cas de transfert vers des responsables du traitement situés en dehors de l’EEE.

Liste (non exhaustive) des responsables du traitement situés en dehors de l’EEE, habilités à recevoir des données à caractère personnel transférées par KBC (applicable en date du 6 mai 2024):

RESPONSABLES DU TRAITEMENT

CATÉGORIES DE DONNÉES

PAYS

Google (voir 5.3.2)

Identification de base et coordonnées, données sur le portefeuille de produits et sur l’utilisation faite des produits, etc.

États-Unis d’Amérique

4.10. KBC ne répond pas sans contrôle aux demandes de tiers

Si, en tant que tiers (policier, notaire, avocat, etc.), vous avez des questions sur l’un de nos clients, posez-les au service Informations aux tiers de KBC, Brusselsesteenweg 100, 3000 Leuven. Ce service spécialisé vous répondra, en tenant compte du devoir de réserve et de la législation en matière de protection de la vie privée. Les agences bancaires de KBC, ou d’autres services, vous inviteront donc à vous adresser à lui.

4.10.1 Devoir de discrétion

KBC étant tenue au devoir de discrétion et respectant la législation en matière de protection de la vie privée, elle ne peut répondre aux questions de tiers que pour autant que celles-ci reposent sur une disposition légale ou sur un intérêt légitime, soient nécessaires à l’exécution du contrat, ou emportent l’assentiment de la personne concernée.

Dans ce dernier cas, KBC conseille de réclamer les informations à l’intéressé même.

La responsabilité de KBC Bank SA ne pourra être engagée si une législation étrangère contraint les destinataires réguliers de données à communiquer des données à caractère personnel de clients ou de personnes morales à des autorités locales, pas plus que si ces destinataires traitent ces données sans s’être entourés des précautions requises.

4.10.2 Médiateur et service Gestion des plaintes KBC

Le service Gestion des plaintes de KBC répond aux questions posées par Ombudsfin, qui est l’ombudsman de la banque. Les tiers sont invités à s’adresser au service Informations aux tiers.

4.11 Vous pouvez vous aussi contribuer à la sécurité de vos données

KBC n’ayant pas ou pas assez d’influence sur certains aspects du traitement (technique) des données, il ne peut offrir de garantie de sécurité totale. Songez par exemple à Internet et aux communications mobiles, comme les smartphones.

KBC ne parvient pas toujours à déjouer à temps les attaques de pirates. Elle est même parfois impuissante, par exemple lorsqu’un pirate parvient à s’approprier vos données d’identification en installant un logiciel illicite sur votre ordinateur (logiciel espion) ou en créant un site factice (hameçonnage). Vous trouverez de plus amples informations sur la sécurité des services bancaires en ligne à l’adresse www.febelfin.be (safe internetbanking).

KBC vous invite à consulter régulièrement le site de KBC relatif à la sécurité des services bancaires en ligne secure4u. Les conseils et recommandations en matière de sécurité les plus récents y sont exposés.