Dans le cadre de l’exercice de ses activités, la SOCIETE TUNISIENNE DE BANQUE (STB) est amenée à collecter, traiter et stocker certaines données à caractère personnel de ses clients afin de leur proposer continuellement des offres commerciales et des services de meilleure qualité, de plus en plus personnalisés et plus en adéquation avec leurs attentes et leurs préférences.
Consciente de l’importance pour ses clients de conserver la maîtrise de leurs données personnelles, la SOCIETE TUNISIENNE DE BANQUE (STB), accorde une importance capitale à la protection de ces données personnelles et affirme son engagement d’être un acteur de confiance pour le traitement de ces données. Pour cela, elle responsabilise et forme en continu ses collaborateurs afin de se conformer à législation en vigueur en matière de protection des données personnelles.
La présente Charte est établie en application des dispositions de la loi organique 2004-63 du 27 juillet 2004 portant sur la protection des données à caractère personnel. Elle informe sur la manière dont la SOCIETE TUNISIENNE DE BANQUE collecte, traite et transmet les données à caractère personnel lorsqu’il utilise les produits et services de la SOCIETE TUNISIENNE DE BANQUE, et ce conformément à la législation en vigueur en matière de protection des données personnelles.
Ainsi, en souscrivant aux produits et services et en navigant sur l’ensemble des pages internet fournies et exploitées par la SOCIETE TUNISIENNE DE BANQUE, la personne concernée doit accepter l’ensemble des conditions de la présente charte de protection des données personnelles.
Une donnée personnelle est une information qui permet d’identifier directement ou indirectement une personne, tels que : le nom, un numéro d’identification, une donnée de localisation ou un élément propre à l’identité.
La SOCIETE TUNISIENNE DE BANQUE agit en qualité de responsable du traitement des données personnelles de la clientèle. Elle détermine les finalités et le mode de traitement de ces données personnelles.
Toute personne physique en relation, de façon directe ou indirecte, avec la Banque comme par exemple (liste non exhaustive) :
Client
Prospect
Utilisateur du site Internet de la STB
Personne contractante
Garant
Mandataire
Représentant légal,
Ayants droit économiques et actionnaires d’une personne morale cliente de la Banque
Donneur d’ordre ou bénéficiaire lors de transactions faites en relation avec un client de la Banque
Bénéficiaire effectif
…etc
Les catégories de données personnelles collectées et traitées par la banque sont les suivantes, sans que cette liste ne soit limitative :
Nom, prénom, adresse, lieu et date de naissance, pays de résidence, situation fiscale, statut marital, numéros et pièces d’identité, régime matrimonial, études académiques et situation professionnelle, numéro de téléphone, adresse e-mail, ...
Les informations publiques concernant les clients permettant à la Banque de vérifier ou de compléter les informations qu’elle détient sur sa clientèle.
Numéro de compte, numéro de portefeuille, numéro de client, revenus, patrimoine, profil d’investissement, données relatives aux transactions, valeurs des actifs…
Les locaux de la Banque auxquels accèdent les clients sont protégés par des caméras.
Les données ainsi recueillies sont traitées par la Banque dans un but de sécurité exclusivement. Les communications électroniques, les communications sur les réseaux sociaux, les messages électroniques, les messageries instantanées ou tout autre type de communication ainsi que les communications téléphoniques sont susceptibles d’être enregistrées par la Banque ou pour son compte.
Les données publiées ou transmises par une institution publique sont susceptibles d’être traitées par la Banque.
Situation familiale, régime matrimonial, enfants, … ;
Catégorie socio-professionnelle, activité, profession, … ;
Données de connexion liées aux services en ligne, données d’identification et d’authentification, adresse IP, logs, cookies, … ;
Données liées aux services et produits souscrits, données issues des agences, données de navigation sur le site de la banque… ;
Toutes les autres Données Personnelles raisonnablement liées à la conduite des affaires de la banque.
Ces données personnelles sont collectées soit directement auprès des clients ou, en cas de besoin pour accomplir les finalités citées ci-après, auprès des sociétés du Groupe STB ou auprès de sources publiques au regard de ces finalités.
La banque traite également les données qui sont générées par les activités du client, notamment au travers du fonctionnement du compte ou de son activité sur les canaux digitaux.
Il n’y a pas d’obligation à répondre aux questions posées par la SOCIETE TUNISIENNE DE BANQUE. Toutefois, le défaut de communication de ces données peut entrainer l’impossibilité pour la banque de traiter la demande du client ou pour lui de pouvoir utiliser l’outil ou le service mis à sa disposition.
La banque peut également recueillir et utiliser des données personnelles si elles lui sont fournies par l’employeur de la relation, son entreprise ou une société à laquelle le client est lié dans le cadre d'un accord ou d'une relation entre lui et son employeur ou une telle société.
Les données de connaissance client sont nécessaires à l’activité de la banque, qui en vérifie la cohérence et les actualise, le cas échéant en demandant au client des justificatifs.
Ces données peuvent être utilisées dans la détermination de profils et de segmentations, notamment d’origines réglementaires, destinés à conseiller le client et à lui proposer des offres adaptées à sa situation et à ses besoins individuels.
Sauf dans les cas très spécifiques où la règlementation l’impose, la Banque ne traite jamais les données relatives aux origines raciales ou ethniques des clients, leurs opinions politiques, leurs convictions philosophiques, leurs religions, leurs appartenances syndicales, leurs vies sexuelles ou leurs orientations sexuelles et leurs données génétiques.
La finalité d’un traitement correspond à l’objectif poursuivi, le besoin auquel il répond pour le responsable du traitement.
Les données à caractère personnel que le client communique via le Site Internet sont collectées et traitées par la SOCIETE TUNISIENNE DE BANQUE afin principalement de répondre aux demandes exprimées via tout support de collecte, outils et services mis à la disposition sur le site, la demande d’informations, de prise de rendez-vous, de rappel ou de participation à un événement.
Les données qui sont relatives au client et qui sont communiquées à la Banque par lui-même ou par un tiers, au moyen d’un formulaire ou document émanant de la Banque, d’un ordre ou d’une demande ou de toute autre manière, quel que soit le support de cette communication, sont traitées par la Banque en vue de leur utilisation pour la réalisation d’opérations en faveur du client et sont traitées en vue de la réalisation d’une ou plusieurs des finalités ci-dessous :
La connaissance du client et la mise à jour de ses données,
L’exécution de la Convention de compte,
La gestion du compte et de la relation bancaire et financière,
La gestion des produits/services bancaires, financiers ou d’assurance fournis par la Banque,
La personnalisation et l’amélioration continuelle de la relation commerciale
La prospection commerciale, la proposition d’offres adaptées à votre situation et à votre profil,
La réalisation d’animations commerciales et de campagnes publicitaires
La gestion, l’étude et l’octroi de crédits
L’élaboration de statistiques,
L’évaluation et la gestion du risque
La lutte contre la fraude
Le respect des obligations légales et réglementaires, notamment en matière de LAB-FT
La prévention, la recherche et la détection des impayés,
Le recouvrement,
Le conseil,
L’évaluation de l’adéquation et du caractère approprié du service d’investissement fourni,
La conservation et l’archivage,
Et toute autre obligation légale et réglementaire.
Dans le cadre de ses activités, la banque utilise les données personnelles de ses clients afin de :
Assurer efficacement ses missions de banque telles la gestion du compte du client et de l’ensemble de ses produits et services détenus auprès de l’établissement, la sécurité de ses transactions bancaires et la lutte contre la fraude ;
Respecter ses obligations légales et réglementaires nationales et internationales, telles que la lutte contre le blanchiment ou le financement du terrorisme ;
Identifier les besoins du client afin de personnaliser davantage la relation et d’exercer son devoir de conseil d’une façon toujours plus pertinente.
Approuver l’utilisation des données personnelles, et par conséquent choisir de maintenir une relation de confiance avec la banque.
En outre, la Société Tunisienne de Banque ne conserve les données du client que pour la durée nécessaire à ces utilisations et/ou conformément aux prescriptions légales applicables en la matière.
Les traitements précités sont nécessaires :
À l’exécution de la relation bancaire et/ou assurantielle
Au respect des obligations légales et réglementaires de la banque,
À la poursuite des intérêts légitimes de la banque et ce dans le respect de vos libertés et droits fondamentaux (par exemple la prospection commerciale) ;
Le cas échéant, s’agissant de traitements répondant à des finalités non prévues, ces derniers seront soumis au recueil du consentement du client, qu’il peut retirer à tout moment (Par exemple : données de géolocalisation, données des réseaux sociaux).
Le client peut accepter ou refuser à tout moment que la Société Tunisienne de Banque traite certaines de ses données afin de personnaliser davantage la relation, notamment les offres et services qu’elle pourrait proposer.
Les données collectées font l’objet de traitements, si le client a consenti ou si le traitement repose sur au moins l’un des fondements juridiques suivants :
Le traitement relève d’une obligation légale ou règlementaire à laquelle LA SOCIETE TUNISIENNE DE BANQUE est soumise et notamment aux fins suivantes :
La lutte contre le blanchiment de capitaux et le financement du terrorisme,
L’identification et le reporting fiscal dans le cadre notamment de la règlementation américaine dite « FATCA » en matière de lutte contre l’évasion fiscale,
Le respect des obligations de la Banque à l’égard des autorités de contrôle, des autorités administratives ou judiciaires, des organismes officiels habilités, et des autorités de marché tunisiennes ou étrangères.
La Banque traite les données dans le cadre de l’exécution de mesures précontractuelles et contractuelles avec son client ou son employeur ou une société à laquelle la personne concernée est liée et notamment aux fins suivantes :
Gestion des relations,
Gestion des comptes,
Octroi et gestion de crédit,
Fourniture ou la réception de produits et prestations de service,
Nécessité du traitement afin de conclure un futur contrat avec la personne concernée.
En outre, nous traitons vos données personnelles pour atteindre les intérêts légitimes poursuivis par la banque ou par des tiers qui sont nécessaires, pour :
Exercer en tant que banque ses activités quotidiennes et fournir ses services,
Produire des statistiques,
Mettre en œuvre tout changement dans l’organisation sociale ou l’actionnariat de la Banque,
Disposer d’un système de vidéosurveillance à des fins de sûreté et sécurité des biens et des personnes.
Si des informations non strictement nécessaires à l’exécution des finalités ci-dessus mentionnées sont collectées, elles le seront avec votre consentement préalable. Le cas échéant, la personne concernée pourra à tout moment retirer votre consentement.
Tout client personne physique (ou son représentant légal) autorise la banque à communiquer les informations recueillies aux personnes morales du Groupe STB, à ses partenaires, sous-traitants et prestataires, dans les limites nécessaires à l’exécution des finalités décrites ci- dessous.
Les données à caractère personnel recueillies par LA SOCIETE TUNISIENNE DE BANQUE pourront être communiquées, aux fins de la réalisation des finalités mentionnées ci-dessus à :
Toute entité du groupe d’appartenance de la Banque dans la limite des données nécessaires pour l’exécution des prestations de service ou tâches sous-traitées, ou pour leur utilisation aux fins d’étude et de gestion des dossiers ainsi qu’à des fins de prospection commerciale et/ou autres études statistiques
Des tiers entretenant des relations avec la banque, notamment partenaires, courtiers et assureurs ainsi que sous-traitants et/ou prestataires, avec lesquels LA SOCIETE TUNISIENNE DE BANQUE collabore et dont l’intervention est nécessaire ou utile pour le traitement ou la réalisation des finalités ci-dessus,
Aux organismes officiels et aux autorités administratives ou judiciaires légalement habilités, à leur requête, dans la mesure nécessaire pour nous conformer à toute loi et réglementation applicable, qui solliciterait des données pour identifier la personne concernée et le contacter.
Dans un contexte de crise sanitaire et dès lors, cette transmission de données a pour but de sauvegarder les intérêts vitaux de la personne concernée ou ceux d’une autre personne physique et dans la limite des données strictement nécessaires à la réalisation de cette finalité.
En raison notamment de l’activité de la banque et ses relations à l’international, les traitements susvisés sont susceptibles d’impliquer des transferts de données à caractère personnel vers des pays membres de l’Espace Économique Européen (soumis au RGPD) ainsi que tout pays qui garantit un niveau de protection adéquat de protection des données à caractère personnel et dont la législation en la matière diffère de celle de l’Union Européenne. Dans ce cas, ces transferts de données interviennent dans des conditions et sous des garanties propres à assurer la protection des données personnelles des personnes concernées.
Le cas échéant, les données des clients pourront également être communiquées aux organismes officiels et aux autorités administratives et judiciaires habilitées du pays concerné, notamment dans le cadre de la lutte contre le blanchiment des capitaux et le financement du terrorisme, la lutte contre la fraude et la détermination du statut fiscal.
Toutes les précautions utiles sont prises pour assurer la sécurité et la confidentialité des données personnelles des clients, notamment pour empêcher leur perte, altération, destruction ou utilisation par des tiers non autorisés.
En outre, la banque en sa qualité de responsable de traitement exige de ses sous-traitants de mettre en place des mesures de sécurité techniques et organisationnelles appropriées à l'égard de ces données personnelles.
Conformément aux dispositions légales et réglementaires le client bénéficie des droits ci- après :
La banque garantit au client l’accès à ses données personnelles collectées dans le cadre de la relation bancaire.
Le client a le droit de demander à la banque quelles sont les données personnelles le concernant qu’elle détient. Il peut également accéder aux données le concernant.
La banque garantit au client la rectification de ses données personnelles en cas d’inexactitude ou d’incomplétude, à sa demande.
Le client peut demander à la banque, à tout moment, la rectification des données personnelles le concernant s’il constate que celles-ci sont incomplètes ou erronées.
La banque garantit au client l’effacement des données personnelles qu’il estime équivoques ou périmées par exemple.
Le client peut également demander que la Banque supprime ses données à caractère personnel en fonction des moyens techniques raisonnables à la disposition de la Banque. Néanmoins la Banque peut refuser de procéder à cette opération si le traitement des données s’avère encore nécessaire notamment pour satisfaire à ses obligations légales, contractuelles ou à des fins de preuve.
La Banque garantit au client dans certains cas la limitation du traitement de ses données à caractère personnel. S’il souhaite que certaines données le concernant ne fassent plus l’objet d’un traitement, il a la possibilité de limiter leur usage dans les conditions prévues par la réglementation.
La Banque garantit à la personne concernée l’opposition à tout traitement pour des raisons tenant à une situation particulière et dans certains cas spécifiques.
Dans ce cas, la Banque ne traitera plus ces données à caractère personnel, à moins qu’elle ne démontre qu’il existe des motifs légitimes et impérieux pour le traitement et qui prévalent sur les intérêts de la personne concernée.
Le client dispose également d’un droit absolu de s’opposer au traitement de ses données à caractère personnel à des fins publicitaires ou de prospection commerciale directe.
Le client peut retirer à n’importe quel moment le consentement donné pour le traitement par la Banque des données à caractère personnel le concernant.
La banque garantit au client la restitution de ses données personnelles sous un format électronique, couramment utilisé pour qu’il puisse les transmettre à l’organisme de son choix. Le c lient a le droit d’obtenir que ses données à caractère personnel qu’il a fournies à la banque soient transmises directement à un autre responsable du traitement, dans la mesure de ce qui est techniquement possible pour la Banque.
L’exercice des droits précités, peut s’exercer auprès du délégué à la protection des données de la Banque à l’adresse suivante : « LA SOCIETE TUNISIENNE DE BANQUE, Délégué à la protection des données (DPO) – « Rue HEDI NOUIRA 1001-TUNIS » ou par courrier électronique à l’adresse suivante : dpo@stb.com.tn
La Banque s’engage à répondre dans les délais prévus par la règlementation. L’utilisateur peut, en cas de litige, s’adresser à l’Instance Nationale de Protection de Données Personnelles (INPDP).
Le client a le droit d’introduire une réclamation auprès de l’Instance Nationale de Protection des Données Personnelles (INPDP), autorité de contrôle en charge du respect des obligations en matière de données à caractère personnel.
Les données à caractère personnel sont conservées uniquement le temps nécessaire à la réalisation de la finalité pour laquelle la banque traite ces données, pour répondre aux besoins des clients et respecter ses obligations légales et réglementaires.
Sur demande d’une autorité compétente ou en cas de litige, la banque peut être amenée à conserver les données sur une période plus importante.
La durée de détention des données personnelles par la Banque est variable et déterminée par différents critères, dont :
la finalité pour laquelle la Banque les utilise : la Banque doit conserver les données pendant la période nécessaire à l’accomplissement de la finalité liée au traitement ;
les obligations légales : la législation ou la réglementation peut fixer une durée minimale pendant laquelle la Banque doit conserver les données personnelles.
Les données à caractère personnel pourront être conservées pour une durée de 15 (quinze) ans à compter de la fin de la relation d’affaire, le cas échéant, la fin du recouvrement.
Pour l’établissement des preuves des transactions et conventions, les données à caractère personnel pourront être conservées pour une durée minimale de 15 (quinze) ans à compter de la fin du produit ou service considéré.
L’utilisation des cookies est courante sur Internet. Un cookie est un petit fichier texte, contenant des informations, qui est enregistré sur le disque dur du terminal du client (ex : ordinateur, tablette ou téléphone mobile) à l’occasion de la consultation d’un Site Internet grâce à son logiciel de navigation. Il est transmis par le serveur d’un Site Internet au navigateur du client. Le fichier cookie permet à son émetteur d’identifier le terminal dans lequel il est enregistré pendant la durée de validité ou d’enregistrement du cookie concerné.
Afin d’améliorer la présentation du site et de faciliter l’accès aux rubriques sécurisées, un cookie sera implanté dans l’ordinateur du client. Ce cookie a pour objet exclusif d’enregistrer des informations relatives à l’identification de l’utilisateur et à la navigation de l’ordinateur de l’utilisateur sur le présent site. Les utilisateurs reconnaissent avoir été informés de cette pratique et autorisent LA SOCIETE TUNISIENNE DE BANQUE à l’utiliser.
Ils pourront s’opposer à l’enregistrement des cookies par l’intermédiaire des paramètres figurant au sein de leur logiciel de navigation. Cependant, la désactivation des cookies pourrait avoir pour effet de restreindre l’accès aux services personnalisés pour les clients de LA SOCIETE TUNISIENNE DE BANQUE.
La Banque se réserve le droit de modifier la présente Charte afin de tenir compte des changements apportés aux diverses réglementations et pratiques en vigueur.
Les changements que la banque apportera à la Charte seront directement publiés sur sa page de son Site Internet afin de s’assurer qu’il dispose en tout temps de la dernière version, il est invité à la consulter en ligne.