Introduction
GCF IPO est une plateforme exploitée sous la marque GCF par GCF Group · GCF Treuwert Ltd. (ensemble « GCF », « nous », « notre ») à destination des investisseurs qualifiés examinant des allocations sur les marchés privés. La présente politique de confidentialité explique quelles données personnelles nous collectons, pourquoi nous les collectons, les bases juridiques sur lesquelles nous nous appuyons, la durée de leur conservation, les tiers avec lesquels nous les partageons et les droits dont vous disposez.
En vous inscrivant au portail investisseur ou en soumettant une demande d'allocation, vous confirmez avoir lu la présente politique et comprendre les traitements décrits ci-dessous, sous réserve du droit applicable dans votre juridiction.
Responsable du traitement de vos données
Le responsable du traitement pour l'intégration à la plateforme et les opérations de compte est l'entité du groupe GCF qui contracte avec vous. Les services de garde et de compte sont fournis par des banques partenaires réglementées, qui agissent en tant que responsables du traitement indépendants pour les dossiers bancaires qu'elles détiennent.
Les demandes relatives à la confidentialité et à la protection des données peuvent être adressées à office@gcf-ipo.com.
Données que nous collectons
Nous collectons uniquement les informations nécessaires au fonctionnement d'un processus réglementé sur les marchés privés :
- Données d'identité et de contact fournies lors de l'inscription (nom, date de naissance, nationalité, adresse e-mail, téléphone, adresse de résidence).
- Documents KYC, LCB-FT et relatifs à l'origine des fonds / de la fortune soumis pour l'éligibilité et la vigilance renforcée.
- Preuves de statut d'investisseur et d'accréditation lorsqu'une offre l'exige.
- Dossiers de commandes, dépôts, paiements, règlements et positions liés à une référence spécifique.
- Coordonnées de portefeuille et bancaires que vous utilisez pour alimenter votre compte ou recevoir des distributions.
- Journaux techniques tels que l'adresse IP, le type d'appareil et de navigateur, les identifiants de session et les horodatages d'audit.
- Communications que vous adressez au support ou à la conformité concernant votre compte ou vos positions.
Bases juridiques du traitement
Lorsque le droit de la protection des données (tel que le RGPD) s'applique, nous nous fondons sur les bases juridiques suivantes :
- Exécution d'un contrat — pour gérer votre compte, traiter les allocations et délivrer les documents.
- Obligation légale — pour satisfaire aux obligations en matière de lutte contre le blanchiment de capitaux, le financement du terrorisme, les sanctions, la fiscalité et la conservation des dossiers.
- Intérêts légitimes — pour sécuriser la plateforme, prévenir la fraude et les abus, et améliorer la fiabilité, en équilibre avec vos droits.
- Consentement — pour les analyses ou communications marketing facultatives, que vous pouvez retirer à tout moment.
Utilisation de vos données
Nous traitons les données personnelles à des fins définies et ne vendons pas les données des investisseurs à des tiers.
- Vérifier l'éligibilité des investisseurs et effectuer la vérification d'identité, le filtrage des sanctions et des PPE.
- Exécuter, rapprocher et documenter l'activité de dépôt, d'allocation et de règlement.
- Délivrer les contrats de souscription, les avertissements sur les risques, les reçus et les archives du portail.
- Satisfaire aux obligations en matière de lutte contre le blanchiment de capitaux, de sanctions et de conservation des dossiers.
- Détecter, enquêter et prévenir la fraude, les abus et les incidents de sécurité.
- Répondre aux demandes légitimes des régulateurs, des banques ou des tribunaux lorsque la loi l'exige.
Partage et sous-traitants
Nous partageons les données personnelles uniquement avec des parties qui nous aident à exploiter la plateforme conformément à la loi, chacune étant liée par des obligations de confidentialité et des accords de traitement des données :
- Banques partenaires réglementées et prestataires de paiement utilisés pour la garde et le règlement.
- Prestataires de vérification d'identité et de filtrage sanctions/PPE utilisés pour le KYC/LCB-FT.
- Fournisseurs d'infrastructure cloud et d'authentification (par exemple, Google Firebase) qui hébergent la plateforme et les dossiers investisseurs.
- Prestataires d'e-mails transactionnels et de délivrance de documents utilisés pour envoyer confirmations et reçus.
- Conseils professionnels, auditeurs et régulateurs lorsque la loi l'exige ou pour protéger nos droits.
Protection de vos données
Nous appliquons des mesures techniques et organisationnelles adaptées à la sensibilité des données, notamment le chiffrement en transit, les contrôles d'accès, les cookies de session signés HttpOnly, l'accès administratif selon le principe du moindre privilège et la journalisation d'audit. Les pièces d'identité sont conservées dans un stockage à accès contrôlé avec des URL à durée limitée, et les secrets du pool de portefeuilles sont chiffrés au repos avec des clés détenues en dehors de la base de données.
Aucun système n'est parfaitement sécurisé. Vous êtes responsable de la protection de vos identifiants de connexion et de l'utilisation d'un appareil de confiance.
Conservation
Les dossiers de transactions et de conformité sont conservés pendant au moins dix (10) ans à compter de la date de l'événement concerné, sauf si une période plus longue est exigée par la réglementation. Les données des comptes inactifs sont conservées jusqu'à sept (7) ans avant suppression sécurisée, sous réserve des blocages légaux en cours.
Les pièces d'identité sont stockées dans un espace chiffré avec un accès à durée limitée. Les enregistrements en base de données ne contiennent que des métadonnées et des références.
Vos droits
Selon votre juridiction, vous pouvez demander l'accès, la rectification, la limitation, la portabilité ou l'effacement de vos données personnelles, et vous opposer à certains traitements. Les demandes d'effacement ou d'opposition peuvent être refusées lorsque la conservation est requise pour la conformité, le règlement des litiges ou une allocation en cours.
Adressez vos demandes relatives à la confidentialité à office@gcf-ipo.com. Nous répondons dans le délai exigé par le droit applicable, et vous pouvez introduire une réclamation auprès de l'autorité de protection des données de votre pays.
Contrôles automatisés
L'intégration utilise des contrôles automatisés d'identité, de sanctions et de PPE pour signaler les dossiers à examen humain. Nous ne prenons pas de décisions exclusivement automatisées produisant des effets juridiques ou d'importance similaire sans intervention humaine ; les dossiers signalés sont examinés par notre équipe conformité.
Transferts internationaux
Lorsque des données sont traitées en dehors de votre pays de résidence, nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types ou des mécanismes équivalents approuvés en vertu du droit applicable en matière de protection des données.
Interdiction d'usage par les mineurs
La plateforme est destinée uniquement aux investisseurs qualifiés ou accrédités majeurs. Nous ne collectons pas sciemment de données auprès de personnes n'ayant pas atteint l'âge de la majorité dans leur juridiction.
Notification en cas de violation
Si une violation de données personnelles est susceptible d'engendrer un risque pour vos droits, nous notifierons l'autorité compétente et, le cas échéant, les investisseurs concernés dans les meilleurs délais, conformément au droit applicable.
Mises à jour de la politique
Nous pouvons mettre à jour la présente politique pour refléter des évolutions réglementaires ou produit. Les modifications substantielles sont communiquées via le portail investisseur ou par e-mail lorsque la loi l'exige. La date d'effet en tête de cette page reflète la dernière révision.