POLITIQUE DE CONFIDENTIALITÉ WORKYNET.COM

Dernière mise à jour : 2 octobre 2024

1. PORTÉE ET CHAMP D'APPLICATION

Cette politique s'applique à tous les utilisateurs de Workynet.com, y compris les résidents de l'Espace Économique Européen (EEE), de la Suisse, du Canada, des États-Unis et du Nouveau-Mexique. Nous nous conformons aux lois sur la protection des données de toutes ces juridictions, notamment le RGPD, la LPD suisse, la LPRPDE canadienne et les lois américaines applicables.

2. RESPONSABLE DU TRAITEMENT

Workynet LLC est le responsable du traitement de vos données personnelles.

  • Délégué à la protection des données : legal@workynet.com

  • Contact principal : info@workynet.com

  • Adresse légale : Workynet LLC | 8206 Louisiana Blvd NE, Ste B #10615 Albuquerque, NM 87113

3. SOUS-TRAITANCE IT AVEC TRUSTIATIS LLC

Workynet LLC sous-traite ses services informatiques à Trustiatis LLC, qui agit en tant que sous-traitant de données. Cette relation est régie par des contrats conformes au RGPD pour les données européennes et suisses, à la LPRPDE pour les données canadiennes, et aux lois américaines applicables.

Trustiatis LLC n'accède aux données que pour l'hébergement, la maintenance et la sécurité des systèmes, dans le cadre d'obligations contractuelles strictes de confidentialité et sécurité.

4. PRESTATAIRES DE PAIEMENT ET TRAITEMENT DES DONNÉES FINANCIÈRES

4.1 Processeurs de paiement tiers
Workynet LLC utilise les prestataires de paiement suivants qui agissent en tant que responsables de traitement indépendants pour les transactions financières :

  • Stripe, Inc. : Traitement des cartes de crédit/débit

  • PayPal Holdings, Inc. : Services de portefeuille électronique

  • Wise Payments Limited : Transferts internationaux

  • Mercury Financial, LLC : Services bancaires et de trésorerie

4.2 Données collectées par les processeurs de paiement
Ces entités collectent et traitent indépendamment :

  • Informations de carte de crédit/débit (numéro, date d'expiration, CVV)

  • Historique des transactions financières

  • Données de vérification d'identité pour compliance

  • Adresses de facturation et de livraison

  • Documents KYC financiers

4.3 Base légale et finalité
Le traitement des données financières est nécessaire pour :

  • L'exécution du contrat de paiement

  • La conformité aux réglementations financières (PSD2, AML/KYC)

  • La prévention de la fraude et la sécurité des transactions

4.4 Décharge de responsabilité
Workynet LLC n'est pas responsable du traitement des données par les prestataires de paiement. Chaque entité agit en tant que responsable de traitement indépendant selon ses propres conditions générales et politique de confidentialité.

5. INFORMATIONS COLLECTÉES ET FINALITÉS

A. Données techniques automatiques
Navigateur, adresse IP, fuseau horaire, cookies - exclusivement pour la sécurité du site, la prévention des abus et l'établissement de statistiques anonymes d'utilisation.

B. Données personnelles - Particuliers KYC

  • Identité civile : Nom, prénom, date et lieu de naissance

  • Coordonnées : Adresse postale, email, numéro de téléphone

  • Informations de paiement : Données bancaires nécessaires aux transactions

  • Preuves d'identité : Copie de pièce d'identité et selfies (sur demande justifiée)

  • Données biométriques : Selfies pour vérification d'identité dans le cadre KYC

Finalités : Exécution des services souscrits, gestion de la relation client, sécurité des transactions, conformité réglementaire.

C. Données entreprises - Conformité KYC

  • Identification des représentants : Documents d'identité des dirigeants et mandataires et selfies

  • Documents légaux : Statuts, extraits des registres officiels, procès-verbaux

  • Structure actionnariale : Liste des bénéficiaires effectifs (détention >25%)

  • Justificatifs d'activité : Documents commerciaux, fiscaux et financiers

  • Données biométriques : Selfies des représentants légaux pour vérification

Finalités : Conformité aux obligations légales de connaissance du client (KYC), lutte contre le blanchiment et le financement du terrorisme (LCB-FT), validation de l'éligibilité aux services.

6. COMMUNICATION AUX AUTORITÉS

Conformément à nos obligations légales, nous pouvons être amenés à communiquer vos données personnelles aux autorités compétentes sur demande légale, notamment dans le cadre :

  • De demandes formelles des autorités judiciaires

  • D'enquêtes de régulateurs financiers

  • De procédures de lutte contre le blanchiment d'argent

  • De demandes des autorités fiscales

  • D'enquêtes des services de renseignement financier

Ces communications s'effectuent dans le strict respect des bases légales applicables dans chaque juridiction.

7. BASES LÉGALES DU TRAITEMENT

  • Exécution contractuelle : Commandes et services

  • Consentement explicite : Newsletters, marketing

  • Intérêt légitime : Sécurité, analyses internes

  • Obligations légales : Conformité fiscale, réglementaire, KYC/LCB-FT et communication aux autorités

8. VOS DROITS PAR JURIDICTION

Résidents EEE et Suisse

  • Droit d'accès, rectification, effacement

  • Droit à la limitation et opposition

  • Droit à la portabilité des données

  • Droit de retrait du consentement

  • Droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès

Résidents Canada

  • Accès aux renseignements personnels

  • Correction des inexactitudes

  • Retrait de consentement

  • Dépôt de plainte auprès du Commissaire à la protection de la vie privée

Résidents États-Unis
Californie :

  • Droit de savoir et d'accès

  • Refus de vente de données

  • Suppression des données

  • Non-discrimination

  • Droit à la limitation de l'utilisation des données sensibles

Nouveau-Mexique :

  • Notification en cas de violation

  • Droit d'accès et de rectification

9. PROTECTION DES MINEURS

Notre site n'est pas destiné aux enfants :

  • Moins de 13 ans : États-Unis (COPPA) et Canada

  • Moins de 14 ans : Suisse

  • Moins de 16 ans : EEE (ou âge de consentement local)

Aucune collecte volontaire de données en deçà de ces âges. Si nous découvrons avoir collecté des données personnelles d'un mineur sans consentement parental, nous les supprimerons immédiatement.

10. CONSERVATION DES DONNÉES

  • Données de compte : Durée du compte + 3 ans après dernière activité

  • Transactions : 10 ans (obligations légales fiscales)

  • Prospects : 3 ans après dernier contact actif

  • Cookies analytiques : 13 mois (conformité CNIL)

  • Documents KYC : 5 ans après la fin de la relation commerciale (conformément aux obligations LCB-FT)

  • Données biométriques : 90 jours après vérification d'identité réussie, sauf obligation légale contraire

  • Données de paiement : Selon les politiques de conservation des processeurs de paiement (généralement 7 ans pour compliance)

11. TRANSFERTS INTERNATIONAUX

Depuis l'EEE/Suisse :

  • Canada : Décision d'adéquation UE

  • États-Unis : Cadre UE-ÉU Data Privacy Framework ou Clauses Contractuelles Types

  • Prestataires de paiement : Transferts basés sur les certifications PCI DSS et les clauses contractuelles

Depuis le Canada :

  • Transferts conformes aux principes de protection équivalente LPRPDE

Depuis les États-Unis :

  • Transferts internes conformes aux lois fédérales et étatiques

12. SÉCURITÉ ET VIOLATION DE DONNÉES

Nous mettons en place des mesures techniques et organisationnelles appropriées incluant :

  • Chiffrement des données sensibles

  • Contrôle d'accès basé sur les rôles

  • Surveillance continue des systèmes

  • Sauvegardes régulières

  • Authentification multi-facteurs recommandée

  • Conformité PCI DSS pour les données de paiement

En cas de violation :

  • EEE/Suisse : Notification sous 72h aux autorités compétentes

  • Canada : Notification selon délais LPRPDE aux autorités et personnes concernées

  • Nouveau-Mexique : Conformité au Data Breach Notification Act

  • Information des personnes concernées si risque élevé pour leurs droits et libertés

  • Coordination avec les prestataires de paiement en cas d'incident affectant les données financières

13. GESTION DES COOKIES

Cookies essentiels : Fonctionnement du site (exemptés de consentement)
Cookies analytiques : Mesure d'audience (consentement requis EEE/Suisse)
Cookies de personnalisation : Préférences (consentement requis)

Modalités de consentement :

  • EEE/Suisse : Consentement explicite préalable via bannière cookies

  • Canada : Consentement selon la sensibilité des données

  • États-Unis : Consentement généralement implicite, avec possibilité de désactivation

14. PROTECTION CONTRE LA FRAUDE

Workynet LLC met en œuvre des mesures de sécurité appropriées mais décline toute responsabilité pour :

  • Les mails frauduleux, tentatives d'hameçonnage (phishing) ou usurpation d'identité

  • Les pertes financières résultant d'actes de piratage ou manœuvres frauduleuses par des tiers

  • L'utilisation non autorisée de vos identifiants due à une négligence de votre part

  • Les incidents de sécurité survenant chez les prestataires de paiement

Recommandations de sécurité :

  • Vérifiez l'authenticité des emails (expéditeur, orthographe, liens)

  • Utilisez l'authentification à deux facteurs

  • Ne communiquez jamais vos mots de passe

  • Signalez immédiatement toute tentative de fraude

  • Surveillez régulièrement vos relevés bancaires

15. COORDONNÉES ET EXERCICE DES DROITS

Pour exercer vos droits ou toute question :

  • Email : info@workynet.com

  • Délégué à la protection des données : legal@workynet.com

  • Délai de réponse : 1 mois maximum, prolongeable de 2 mois pour complexité

  • Exercice gratuit des droits, sauf demandes manifestement infondées ou excessives

Pour les données de paiement : Contactez directement le prestataire concerné (Stripe, PayPal, Wise, Mercury) qui agit en tant que responsable de traitement indépendant.

16. MODIFICATIONS ET PLAINTES

Cette politique est régulièrement mise à jour pour respecter les évolutions législatives. Les modifications substantielles sont notifiées par email 30 jours avant leur entrée en vigueur.

Dépôt de plaintes :

  • EEE : Autorité de protection des données de votre pays

  • Suisse : Préposé fédéral à la protection des données

  • Canada : Commissaire à la protection de la vie privée

  • États-Unis : Autorités consumeristes étatiques (FTC, etc.)

  • Paiements : Autorités de régulation financière compétentes selon le prestataire

En utilisant Workynet.com, vous reconnaissez avoir lu, compris et accepté l'intégralité de cette politique de confidentialité, y compris les dispositions relatives aux prestataires de paiement tiers.