All legal documents
On this page
Cette traduction est fournie à titre purement informatif. En cas de divergence, la version anglaise fait foi et prévaut juridiquement.
Kayana for Business Limited, ainsi que toute autre entité liée relevant de la structure du groupe Kayana for Business (y compris Kayana World Limited, Kayana Ireland Limited, Kayana for Business Australia LLC, et Kayana for Business Canada) (collectivement, « Kayana », « nous », « notre » ou « nos »), s'engage à protéger et à respecter votre vie privée.
La présente Politique de confidentialité explique comment nous collectons, utilisons, conservons, transférons, divulguons et traitons autrement les données personnelles lorsque vous accédez à ou utilisez Kayana Aid (la « Plateforme »), y compris lorsque vous effectuez des dons, créez un compte, enregistrez une cause, participez à des activités de collecte de fonds ou interagissez autrement avec nous.
La présente Politique de confidentialité vise à respecter les lois applicables en matière de protection de la vie privée et des données, y compris, le cas échéant :
- le Règlement général sur la protection des données du Royaume-Uni (« UK GDPR ») ;
- le Data Protection Act 2018 ;
- le Règlement général sur la protection des données de l'Union européenne (« EU GDPR ») ;
- le California Consumer Privacy Act tel que modifié par le California Privacy Rights Act (« CCPA/CPRA »), ainsi que les autres lois étatiques américaines applicables en matière de protection de la vie privée (par exemple, Virginie, Colorado, Connecticut, Utah) ;
- les lois des Émirats arabes unis relatives à la protection des données, y compris UAE Federal Decree-Law No. 45 of 2021 relative à la protection des données personnelles ;
- la loi saoudienne sur la protection des données personnelles (« PDPL ») et ses règlements d'application ;
- la législation canadienne en matière de protection de la vie privée, y compris la loi sur la protection des renseignements personnels et les documents électroniques (« PIPEDA ») et, le cas échéant, la loi québécoise sur la protection des renseignements personnels dans le secteur privé (« Law 25 ») ;
- la législation australienne en matière de protection de la vie privée, y compris le Privacy Act 1988 (Cth) et les Australian Privacy Principles.
1. QUI NOUS SOMMES
Kayana for Business Limited est l'exploitant de Kayana Aid et agit en qualité de responsable du traitement des données personnelles collectées via la Plateforme, sauf indication contraire.
Coordonnées de la société
Société : Kayana for Business Limited
Siège social : Office No 211, Al Hudaiba Mall, 2nd Floor, Dubai, UAE
Email : info@kayanaforbusiness.com
Site Internet : www.kayanaforbusiness.com
Nous disposons d'un délégué à la protection des données que vous pouvez contacter pour toute demande, préoccupation ou question relative à la protection des données au Royaume-Uni, dans l'UE, aux Émirats arabes unis, en Australie, au Canada et dans toute autre juridiction, à l'adresse suivante : compliance@kayana.co.uk
Représentant Royaume-Uni/UE - Sarfraaz Patel
2. INFORMATIONS QUE NOUS OU LE PSP POUVONS COLLECTER
Nous-mêmes ou nos prestataires de services de paiement (« PSP ») (actuellement Stripe, Ryft, Mollie et Nuvei) sommes susceptibles de collecter et de traiter les catégories de données personnelles suivantes. En règle générale, nous ne conservons aucun document personnel d'un client/marchand. Les documents collectés seront conservés par le PSP.
Informations d'identité
- Nom complet
- Date de naissance
- Nationalité
- Documents d'identité délivrés par une autorité gouvernementale
- Photographies
- Informations de vérification
Informations de contact
- Adresse email
- Numéro de téléphone
- Adresse postale
- Pays de résidence
Informations relatives aux dons
- Montants des dons
- Historique des dons
- Informations sur les campagnes
- Références de transaction
- Déclarations Gift Aid (le cas échéant)
- Préférences en matière de dons
Informations relatives à la cause et au marchand
- Coordonnées de l'organisation
- Informations d'enregistrement
- Informations sur les bénéficiaires effectifs
- Informations relatives aux administrateurs ou fiduciaires
- Documentation de conformité
Informations financières
En règle générale, nous ne conservons pas les données complètes des cartes de paiement.
Les informations de paiement peuvent être collectées et traitées par des PSP et des établissements financiers autorisés.
Nous pouvons recevoir :
- Confirmations de paiement
- Références de transaction
- Informations de règlement
- Métadonnées de paiement limitées
Informations techniques
- Adresse IP
- Type de navigateur
- Informations sur l'appareil
- Système d'exploitation
- Données de session
- Identifiants d'appareil
- Cookies et technologies similaires
Informations de conformité
- Résultats des contrôles de lutte contre le blanchiment d'argent (AML)
- Résultats de contrôle des sanctions
- Informations de surveillance de la fraude
- Évaluations des risques
- Informations de conformité réglementaire
3. COMMENT NOUS COLLECTONS LES INFORMATIONS
Nous collectons des informations :
- Directement auprès de vous
- Par le biais de formulaires et d'inscriptions
- Lors des transactions de don
- Par le biais de vos communications avec nous
- Par le biais de cookies et de technologies d'analyse
- Auprès des PSP et des établissements financiers
- Auprès des prestataires de vérification
- Auprès de registres publics et de bases de données de conformité
- Auprès d'autorités réglementaires et de services répressifs, lorsque la loi le permet
4. FINALITÉS DU TRAITEMENT
Nous traitons les données personnelles aux fins suivantes :
Administration de la Plateforme
- Création et gestion des comptes
- Exploitation de la Plateforme
- Fourniture d'une assistance client
Dons et collecte de fonds
- Traitement des dons
- Gestion des campagnes de collecte de fonds
- Soutien aux communications avec les donateurs
Conformité
- Réalisation des contrôles KYC et KYB
- Réalisation des contrôles de sanctions
- Réalisation des contrôles de lutte contre le blanchiment d'argent
- Prévention de la criminalité financière
- Respect des obligations réglementaires
Sécurité
- Détection de la fraude
- Surveillance des activités suspectes
- Protection de l'intégrité de la Plateforme
- Prévention des accès non autorisés
Opérations commerciales
- Analyses
- Recherche
- Amélioration des services
- Rapports
- Audits
Marketing et communications
Lorsque la loi le permet :
- Envoi de mises à jour
- Envoi de notifications de service
- Partage des actualités de collecte de fonds
- Marketing de services connexes
5. BASE JURIDIQUE DU TRAITEMENT
Lorsque le UK GDPR, le EU GDPR ou des lois similaires s'appliquent, le traitement peut reposer sur :
Nécessité contractuelle
Lorsque le traitement est nécessaire pour fournir la Plateforme.
Obligations légales
Lorsque le traitement est nécessaire pour se conformer aux lois et réglementations applicables.
Intérêts légitimes
Notamment :
- la prévention de la fraude ;
- la surveillance de la sécurité ;
- l'amélioration des services ;
- l'administration de l'entreprise ;
- la conformité réglementaire.
Consentement
Lorsque le consentement est requis par la loi.
Vous pouvez retirer votre consentement à tout moment.
Synthèse finalité/base juridique
Le tableau ci-dessous résume la base juridique principale invoquée pour chaque finalité principale. Lorsque plusieurs bases pourraient s'appliquer, nous nous appuyons sur la base la plus appropriée compte tenu des circonstances.
| Finalité | Base juridique principale |
|---|---|
| Création de compte et exploitation de la Plateforme | Nécessité contractuelle |
| Traitement des dons et des paiements | Nécessité contractuelle |
| Contrôles KYC / KYB / sanctions / AML | Obligation légale ; intérêt public substantiel (Art. 9, pour les données d'identité/biométriques) |
| Détection de la fraude et surveillance de la sécurité | Intérêts légitimes / obligation légale |
| Analyses et amélioration des services | Intérêts légitimes |
| Communications marketing | Consentement (ou « soft opt-in » lorsque cela est permis) |
| Demandes de Gift Aid | Obligation légale / consentement (déclaration) |
6A. DONNÉES SENSIBLES ET DONNÉES BIOMÉTRIQUES
Dans le cadre de la vérification d'identité, nous-mêmes ou nos prestataires de vérification pouvons traiter des documents d'identité délivrés par une autorité gouvernementale et des photographies, qui peuvent constituer des données sensibles (y compris des données biométriques utilisées aux fins d'identifier une personne de manière unique) au sens de l'Article 9 du UK GDPR/EU GDPR.
Lorsque nous traitons ces données, nous le faisons sur le fondement :
- de votre consentement explicite ; et/ou
- de la condition d'intérêt public substantiel relative à la prévention ou à la détection d'actes illicites, à la fraude, et au respect des obligations de lutte contre le blanchiment d'argent et le financement du terrorisme,
dans la mesure permise par la loi applicable et sous réserve de garanties appropriées. Lorsque nous nous appuyons sur la condition d'intérêt public substantiel, nous tenons à jour un document de politique appropriée (Appropriate Policy Document) interne exposant nos mesures de conformité et notre approche en matière de conservation de ces données, conformément au UK Data Protection Act 2018.
6. SANCTIONS, LUTTE CONTRE LE BLANCHIMENT D'ARGENT ET PRÉVENTION DE LA FRAUDE
Kayana peut traiter des données personnelles aux fins suivantes :
- le contrôle des sanctions ;
- les contrôles de lutte contre le blanchiment d'argent ;
- la détection de la fraude ;
- les contrôles de lutte contre le financement du terrorisme ;
- les évaluations des risques ;
- les enquêtes réglementaires.
Le cas échéant, les informations peuvent être divulguées aux autorités de réglementation, aux services répressifs, aux PSP, aux établissements financiers et aux autorités gouvernementales.
7. DIVULGATION DES INFORMATIONS
Nous pouvons divulguer des données personnelles, si et lorsque cela est nécessaire, à :
Prestataires de services
- Les PSP
- Les banques
- Les prestataires de vérification
- Les prestataires de services d'hébergement en nuage
- Les prestataires d'analyse
- Les prestataires de sécurité
- Les prestataires d'assistance client
Autorités de réglementation et pouvoirs publics
- Les services répressifs
- Les autorités de réglementation
- Les tribunaux et cours de justice
- Les organismes gouvernementaux
Opérations d'entreprise
Dans le cadre de :
- fusions ;
- acquisitions ;
- restructurations ;
- investissements ;
- opérations de financement.
Nous ne vendons pas de données personnelles.
Nous ne partageons pas de données personnelles à des fins de publicité comportementale intersites (cross-context behavioural advertising) telle que définie par le CCPA/CPRA. Si cela devait changer, nous mettrons à jour la présente Politique et proposerons un mécanisme de retrait (opt-out).
Causes, organismes caritatifs et marchands
Lorsque vous faites un don à une cause, un organisme caritatif ou un marchand spécifique enregistré sur la Plateforme, nous pouvons communiquer à cette organisation les informations pertinentes vous concernant en tant que donateur (telles que votre nom, vos coordonnées et le montant de votre don) afin qu'elle puisse accuser réception de votre don, émettre des reçus ou demander le Gift Aid. Chaque cause, organisme caritatif ou marchand agit en tant que responsable du traitement indépendant pour les données personnelles qu'il reçoit de cette manière, et sa propre politique de confidentialité régit l'utilisation qu'il fait de vos données. Nous ne sommes pas responsables de la manière dont une cause, un organisme caritatif ou un marchand utilise vos données une fois que celles-ci lui ont été licitement divulguées.
8. TRANSFERTS INTERNATIONAUX
Les données personnelles peuvent être transférées vers, traitées dans, ou consultées depuis :
- le Royaume-Uni
- l'Espace économique européen
- les États-Unis
- les Émirats arabes unis
- l'Arabie saoudite
- le Canada
- l'Australie
- D'autres juridictions dans lesquelles nos prestataires opèrent
Lorsque des données personnelles sont transférées depuis le Royaume-Uni ou l'EEE vers un pays ne bénéficiant pas d'une décision d'adéquation (y compris les Émirats arabes unis, l'Arabie saoudite et les États-Unis, sauf pour les participants à un cadre approuvé), nous mettons en place des garanties appropriées, qui peuvent inclure :
- le UK International Data Transfer Agreement ou l'UK Addendum aux clauses contractuelles types de l'UE ;
- les clauses contractuelles types de l'UE ;
- le recours à un cadre de certification approuvé (par exemple, le EU-US Data Privacy Framework), lorsque le destinataire y participe ; ou
- d'autres mécanismes de transfert licites reconnus par la loi applicable.
Vous pouvez demander de plus amples informations sur les garanties que nous avons mises en place en nous contactant à l'aide des coordonnées figurant à la Section 17.
9. CONSERVATION DES DONNÉES
Nous ne conservons les données personnelles que pendant la durée raisonnablement nécessaire aux fins pour lesquelles elles ont été collectées, en appliquant les durées de conservation générales suivantes :
| Catégorie de données | Durée de conservation habituelle |
|---|---|
| Informations relatives au compte et au profil | Durée du compte, plus 2 ans après sa clôture |
| Registres des dons et des transactions | 6 ans à compter de la transaction (conservation légale/fiscale des registres) |
| Documents KYC / KYB / de vérification d'identité | Selon les instructions du PSP/prestataire de vérification, qui les conserve habituellement ; nous conservons les résultats des contrôles jusqu'à 10 ans lorsque la législation AML l'exige |
| Déclarations Gift Aid | Conformément aux directives de HMRC (actuellement jusqu'à 6 ans après la dernière demande, ou plus longtemps pour une déclaration permanente) |
| Cookies et données techniques/d'analyse | Voir la Section 11 et notre tableau des cookies ; généralement 13 mois ou moins |
| Préférences marketing et registres de consentement | Jusqu'au retrait du consentement, plus la conservation d'une trace de ce retrait |
| Réclamations, litiges et correspondance réglementaire | Durée de l'affaire, plus 6 ans |
Les durées de conservation peuvent être prolongées lorsque cela est nécessaire au respect d'obligations légales, aux exigences de lutte contre le blanchiment d'argent, à la prévention de la fraude, à la conformité fiscale, au règlement de litiges ou à des enquêtes réglementaires. Certains registres de conformité peuvent être conservés pendant une durée pouvant aller jusqu'à dix (10) ans, voire plus, lorsque la loi l'exige.
10. SÉCURITÉ
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles raisonnables destinées à protéger les données personnelles.
Ces mesures peuvent inclure :
- le chiffrement ;
- les contrôles d'accès ;
- les systèmes de surveillance ;
- les procédures d'authentification ;
- les tests de sécurité.
Toutefois, aucun système ne peut garantir une sécurité absolue.
10A. NOTIFICATION DES VIOLATIONS DE DONNÉES
Si nous avons connaissance d'une violation de données personnelles susceptible de présenter un risque pour vos droits et libertés, nous procéderons, lorsque la loi applicable l'exige, comme suit :
- nous informerons l'autorité de contrôle compétente (telle que l'ICO) sans retard injustifié et, dans la mesure du possible, dans les 72 heures suivant la prise de connaissance de la violation ; et
- nous vous informerons directement, sans retard injustifié, lorsque la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés.
Toute notification qui vous sera adressée décrira la nature de la violation, ses conséquences probables, ainsi que les mesures prises ou envisagées pour y remédier et en atténuer les effets.
11. COOKIES ET TECHNOLOGIES SIMILAIRES
Qu'est-ce qu'un cookie ?
Les cookies sont de petits fichiers texte déposés sur votre appareil lorsque vous visitez ou utilisez la Plateforme.
Nous pouvons également utiliser :
- des pixels ;
- des balises web (web beacons) ;
- des technologies de stockage local ;
- des SDK ;
- des identifiants d'appareil ;
- des technologies de suivi similaires.
Types de cookies que nous utilisons
Cookies strictement nécessaires
Ces cookies sont essentiels au fonctionnement de la Plateforme.
Voici quelques exemples :
- l'authentification des utilisateurs ;
- la surveillance de la sécurité ;
- le traitement des dons ;
- la prévention de la fraude ;
- la gestion des sessions.
Ces cookies ne peuvent pas être désactivés via nos systèmes.
Cookies fonctionnels
Ces cookies nous permettent de mémoriser vos préférences et d'améliorer l'ergonomie.
Voici quelques exemples :
- les paramètres de langue ;
- les préférences d'accessibilité ;
- les paramètres régionaux.
Cookies d'analyse
Ces cookies nous aident à comprendre comment les utilisateurs interagissent avec la Plateforme.
Voici quelques exemples :
- les visites de pages ;
- la durée des sessions ;
- les schémas de trafic ;
- les statistiques de comportement des utilisateurs.
Les données d'analyse peuvent être agrégées et anonymisées.
Cookies marketing
Lorsque la loi le permet, les cookies marketing peuvent être utilisés pour :
- mesurer l'efficacité des campagnes ;
- améliorer les communications ;
- analyser les performances publicitaires.
Cookies tiers
Des tiers peuvent déposer des cookies par le biais de la Plateforme, notamment :
- les PSP ;
- les prestataires d'analyse ;
- les prestataires de services d'hébergement en nuage ;
- les prestataires de sécurité ;
- les prestataires de communication.
Leur utilisation est régie par leurs propres politiques de confidentialité.
Consentement aux cookies
Lorsque la loi l'exige, nous recueillerons votre consentement avant de déposer des cookies non essentiels.
Vous pouvez :
- accepter les cookies ;
- refuser les cookies ;
- retirer votre consentement ;
- modifier vos préférences en matière de cookies.
Les cookies strictement nécessaires restent actifs car ils sont indispensables au fonctionnement de la Plateforme.
Gestion des cookies
La plupart des navigateurs vous permettent de :
- bloquer les cookies ;
- supprimer les cookies ;
- recevoir des notifications relatives aux cookies ;
- contrôler les paramètres des cookies.
La désactivation des cookies peut avoir une incidence sur les fonctionnalités de la Plateforme.
Sécurité et surveillance de la fraude
Kayana peut utiliser des cookies et des technologies liées aux appareils afin de :
- détecter la fraude ;
- authentifier les utilisateurs ;
- prévenir la compromission des comptes ;
- soutenir les contrôles de lutte contre le blanchiment d'argent ;
- protéger la sécurité de la Plateforme.
11A. COMMUNICATIONS MARKETING
Lorsque nous envoyons des communications marketing électroniques (telles que des emails ou des SMS) à des personnes physiques, nous respectons le UK Privacy and Electronic Communications Regulations (« PECR ») ainsi que les lois équivalentes en vigueur dans d'autres juridictions, le cas échéant. Cela signifie que nous nous engageons à :
- n'envoyer des communications marketing par email ou SMS qu'avec votre consentement, ou en nous appuyant sur le « soft opt-in » pour les donateurs/clients existants concernant des services similaires, lorsque cela est autorisé ;
- inclure un mécanisme de désabonnement/retrait dans chaque communication marketing ; et
- cesser rapidement l'envoi de communications marketing dès que vous vous désabonnez, tout en continuant à envoyer les communications transactionnelles/de service nécessaires à la gestion de votre compte.
12. VOS DROITS
Sous réserve de la loi applicable, vous pouvez disposer du droit de :
- accéder aux données personnelles ;
- faire rectifier des données inexactes ;
- faire effacer des données personnelles ;
- limiter le traitement ;
- vous opposer au traitement ;
- demander la portabilité des données ;
- retirer votre consentement.
Les demandes peuvent être adressées à : info@kayanaforbusiness.com
Nous répondrons à votre demande dans un délai d'un mois à compter de sa réception. Ce délai pourra être prolongé de deux mois supplémentaires lorsque la demande est complexe ou que nous avons reçu plusieurs demandes de votre part, auquel cas nous vous en informerons dans un délai d'un mois en expliquant les raisons de cette prolongation.
Nous pouvons exiger une vérification d'identité avant de répondre.
Droits supplémentaires pour les résidents des États-Unis
Si vous résidez dans un État américain disposant d'une loi applicable en matière de protection de la vie privée (comme la Californie), vous pouvez également disposer du droit de :
- vous opposer à la vente ou au partage de vos informations personnelles (nous ne vendons ni ne partageons actuellement d'informations personnelles, comme indiqué à la Section 7) ;
- limiter l'utilisation des informations personnelles sensibles ; et
- ne pas faire l'objet de discrimination pour avoir exercé vos droits en matière de protection de la vie privée.
13. ENFANTS
La Plateforme n'est pas destinée aux personnes âgées de moins de 18 ans.
Nous ne collectons pas sciemment de données personnelles auprès d'enfants sans autorisation légale appropriée.
Lorsqu'une campagne de collecte de fonds est menée par ou pour le compte d'un mineur (par exemple, une collecte de fonds organisée par une école ou un groupe de jeunes), nous exigeons que la campagne soit enregistrée et supervisée par un parent, un tuteur, un enseignant ou tout autre adulte responsable, qui agira en tant que titulaire du compte et point de contact pour cette campagne. Si nous prenons connaissance du fait que nous avons collecté des données personnelles directement auprès d'un enfant sans consentement ou autorisation légale appropriés, nous prendrons des mesures raisonnables pour supprimer rapidement ces informations.
14. PRISE DE DÉCISION AUTOMATISÉE
Kayana peut utiliser des systèmes automatisés aux fins suivantes :
- la détection de la fraude ;
- le contrôle des sanctions ;
- les évaluations de conformité ;
- la surveillance des risques.
Ce traitement peut contribuer à des décisions relatives à l'accès à la Plateforme ou à l'approbation de transactions.
Lorsqu'un tel traitement aboutit à une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire (par exemple, une transaction bloquée ou un compte suspendu), vous avez le droit :
- d'obtenir une intervention humaine et de demander qu'une personne réexamine la décision ;
- d'exprimer votre point de vue ; et
- de contester la décision.
Pour exercer ces droits, contactez-nous à l'aide des coordonnées figurant à la Section 17. Nous n'aurons pas recours à une prise de décision automatisée produisant de tels effets sur la base de données sensibles, à moins qu'une condition supplémentaire prévue par l'Article 9 et l'Article 22(4) GDPR ne soit remplie.
14A. GIFT AID ET DIVULGATION À HMRC
Si vous effectuez une déclaration Gift Aid, nous communiquerons les informations contenues dans cette déclaration — y compris votre nom, votre adresse personnelle et les détails de votre don — à HM Revenue & Customs (« HMRC »), afin de permettre à l'organisme caritatif ou à la cause concernée de demander l'avantage fiscal Gift Aid sur votre don. Ces informations peuvent également être communiquées à l'organisme caritatif ou à la cause que vous soutenez, afin qu'il puisse soumettre et justifier la demande. Nous conservons les déclarations Gift Aid et les documents justificatifs pendant la période requise par les directives de HMRC.
15. MODIFICATIONS DE LA PRÉSENTE POLITIQUE
Nous pouvons modifier la présente Politique de confidentialité de temps à autre.
Les versions mises à jour seront publiées sur la Plateforme.
Lorsque les modifications sont substantielles - par exemple, un changement qui affecte vos droits ou la manière dont nous utilisons vos données personnelles - nous prendrons des mesures raisonnables pour vous en informer directement (par exemple par email ou par une notification dans l'application), en plus de la publication de la Politique mise à jour.
La poursuite de l'utilisation de la Plateforme après la publication vaut reconnaissance de la Politique mise à jour.
16. RÉCLAMATIONS
Si vous avez des préoccupations concernant notre traitement des données personnelles, veuillez d'abord nous contacter.
Le cas échéant, vous pouvez également déposer une réclamation auprès de l'autorité de contrôle compétente, notamment :
- l'Information Commissioner's Office (« ICO ») au Royaume-Uni (ico.org.uk) ;
- l'autorité de contrôle compétente de votre État membre de l'EEE, le cas échéant ;
- le UAE Data Office, pour les réclamations relatives au traitement effectué aux Émirats arabes unis ;
- la Saudi Data & Artificial Intelligence Authority (« SDAIA »), pour les réclamations relatives au traitement effectué en Arabie saoudite ;
- le Commissariat à la protection de la vie privée du Canada, ou la Commission d'accès à l'information pour les résidents du Québec ; et
- l'Office of the Australian Information Commissioner (« OAIC »), pour les résidents australiens.
17. NOUS CONTACTER
Kayana for Business Limited
Siège social : Office No 211, Al Hudaiba Mall, 2nd Floor, Dubai, UAE
Email : info@kayanaforbusiness.com
Site Internet : www.kayanaforbusiness.com
