var ot = document.getElementById("onetrust-script"); ot.setAttribute("data-language", "fr"); function OptanonWrapper() { }
Date d’entrée en vigueur : Août 2026
Nous accordons une grande importance à la protection de vos données. La présente politique relative à la protection des données personnelles (ci-après la « Politique ») s’applique à toute personne localisée dans l’Espace Economique Européen (« EEE »), en Suisse, au Royaume-Uni et du Centre Financier International de Dubaï (« DIFC »), collectivement l’« EMEA » :
Veuillez lire attentivement la présente Politique, qui explique comment nous traitons vos données à caractère personnel et vos droits à cet égard.
Cette Politique a pour objet de vous expliquer, en tant que personnes concernée dans l’EMEA, les types de données à caractère personnel que Citadel Enterprise Europe Limited, Citadel Enterprise Europe Services Limited, Citadel Securities Ireland Services Limited, Citadel Securities Europe Services Limited, Citadel Securities France Services SAS, Citadel HF Management (Europe) LLP, Citadel Management (Europe) Limited, Citadel Management (Europe) II Limited, Citadel Management (Europe) III Limited, Citadel Enterprise France SAS, Citadel France SAS, Citadel Securities (Europe) Limited, la succursale de Dublin de Citadel Securities (Europe) Limited, Citadel Securities GCS (Ireland) Limited, la succursale de Paris de Citadel Securities GCS (Ireland) Limited, la succursale d’Amsterdam de Citadel Securities GCS (Ireland) Limited, Citadel Securities Switzerland GmbH, la succursale d’Amsterdam de MRI Analytics Services LLC, Citadel Enterprise Switzerland GmbH, Citadel Securities Netherlands Services B.V., Citadel Enterprise (DIFC) Services Limited, Citadel Flex Power GmbH, Citadel Flex Power Services GmbH, Citadel Enterprise Americas LLC, Citadel Securities Americas LLC et Citadel Americas LLC ainsi que leurs sociétés affiliées (ci-après « Citadel », « nous », « notre » ou « nos ») peuvent recueillir auprès de vous ou qu’elles ont obtenus sur vous auprès d’un tiers, les finalités pour lesquelles elles traitent vos données à caractère personnel ainsi que vos droits concernant le traitement de vos données à caractère personnel.
Lorsque vous utilisez le Site, cette Politique doit être lue en conjonction avec nos Conditions d’Utilisation du Site Internet.
La présente Politique porte uniquement sur l’utilisation des données à caractère personnel que nous avons nous-mêmes obtenues sur vous, que ce soit de votre part directement ou d’un tiers. Elle ne s’applique pas à vos données à caractère personnel recueillies par des tiers lors de vos échanges avec ces derniers ou l’utilisation de leurs produits ou services.
La présente Politique vise à répondre aux exigences des législations sur la protection de la vie privée du Royaume-Uni, de l’EEE, de la Suisse et du DIFC, en particulier le Règlement général sur la protection des données de l’UE (le « RGPD de l’UE »), le RGPD du Royaume-Uni, la loi fédérale suisse sur la protection des données (la « LPD Suisse »), les autres législations européennes similaires sur la protection de la vie privée et la loi n°5 de 2020 du DIFC sur la protection des données (la « DPL 2020 »). Toute référence dans la présente Politique aux concepts du RGPD de l’UE doit être interprétée comme visant le concept équivalent en vertu du RGPD du Royaume-Uni, de la LPD Suisse et de la DPL 2020.
En outre, en tant qu’entreprise internationale, nous pouvons être soumis à d’autres lois sur la protection de la vie privée et traiter des données à caractère personnel relatives à des personnes situées dans d’autres territoires. Si cela s’applique à vous, nous vous invitons à consulter notre déclaration de confidentialité mondiale accessible depuis le lien suivant : https://www.citadel.com/privacy/.
Nous sommes les responsables du traitement de vos données à caractère personnel traitées via le Site et/ou l’utilisation de nos Services.
En fonction de la société Citadel avec laquelle vous concluez un contrat pour bénéficier des Services, ou à laquelle vous envoyez votre candidature pour un poste, d’autres sociétés du groupe Citadel ou sociétés gérées par Citadel (ci-après le « Groupe Citadel ») peuvent également agir en tant que responsables du traitement de vos données à caractère personnel dans le cadre des Services fournis. Pour en savoir plus sur les sociétés de notre groupe et les adresses de nos bureaux, consulter notre Politique globale de protection des données à caractère personnel.
Dans le cadre de la fourniture de notre Site et de nos Services, nous pouvons collecter et traiter différentes catégories de données à caractère personnel vous concernant pour des finalités de différentes. Ces finalités incluent :
Les données à caractère personnel que nous pouvons traiter sont les suivantes :
Citadel intervient principalement auprès d’entreprises clientes, d’investisseurs ou d’intermédiaires qui ne sont pas considérés comme des personnes concernées. Nous pouvons toutefois recevoir des données à caractère personnel concernant leur personnel (par exemple, leurs travailleurs, salariés, directeurs ou représentants).
Par exemple, si nous fournissons des Services à une entreprise cliente, un investisseur ou un intermédiaire, nous pouvons recevoir, puis traiter, des données à caractère personnel sur leurs représentants, telles que le nom, les coordonnées du représentant ainsi que les informations nécessaires à la fourniture des Services (par exemple, les informations requises au titre de la procédure de vérification d’identité et de connaissance des clients et de lutte contre le blanchiment des capitaux).
En utilisant la plateforme Alpha League, nous pouvons traiter les données à caractère personnel communiquées par ces représentants dans la rubrique Profil d’investissement de l’utilisateur de la plateforme.
Nous pouvons également avoir besoin de traiter des données à caractère personnel concernant les salariés ou employés d’une entreprise cliente, d’un investisseur ou d’un actionnaire qui utilisent un Service dans le cadre de leur travail pour cette personne morale.
Nous pouvons traiter des enregistrements vocaux, lorsque cela est nécessaire à des fins de réglementation financière ou pour établir des faits, vérifier le respect des pratiques réglementaires, prévenir ou détecter des infractions ou assurer le fonctionnement efficace de nos systèmes de communication.
Nous pouvons également résumer, transcrire et/ou enregistrer certaines réunions externes à l’aide d’outils alimentés par l’IA. Lorsque ces outils sont utilisés, les participants aux réunions en seront informés lorsque cela est nécessaire. Si un participant demande qu’ils ne soient pas utilisés ou qu’ils soient désactivés, nous nous y conformerons. Les données à caractère personnel traitées peuvent inclure votre voix, votre nom, les déclarations faites au cours des réunions ainsi que les transcriptions ou résumés qui en résultent.
Dans la présente Politique, toute référence au traitement de données à caractère personnel relatives à des entreprises clientes, des investisseurs ou des intermédiaires inclut également tout membre de leur personnel dont nous pouvons traiter les données à caractère personnel dans le cadre de notre engagement et de la fourniture des Services.
Nous collectons et traitons des données à caractère personnel concernant nos fournisseurs (y compris les cocontractants) et leurs représentants, afin de gérer la relation et le contrat, de recevoir des services de la part de nos fournisseurs et, le cas échéant, de fournir les Services à nos clients.
Nous pouvons également résumer, transcrire et/ou enregistrer certaines réunions internes et externes à l’aide d’outils alimentés par l’IA. Lorsque ces outils sont utilisés, les participants aux réunions en seront informés lorsque cela est nécessaire. Si un participant demande qu’ils ne soient pas utilisés ou qu’ils soient désactivés, nous nous y conformerons. Les données à caractère personnel traitées peuvent inclure votre voix, votre nom, les déclarations faites au cours des réunions ainsi que les transcriptions ou résumés qui en résultent..
Si vous vous rendez dans l’un de nos bureaux physiques ou dans d’autres lieux, nous pouvons traiter les données à caractère personnel que vous nous fournissez volontairement dans le cadre de votre visite et de toute demande de renseignements que vous formulez. Par exemple, vous pouvez fournir des données à caractère personnel lorsque vous vous inscrivez en tant qu’invité. Des images de vidéosurveillance peuvent également être collectées à des fins de sécurité.
Pour les bornes d’accès utilisant une technologie de reconnaissance faciale, nous pouvons traiter votre pièce d’identité délivrée par le gouvernement, une carte RFID (pour les visiteurs réguliers), ainsi que des données biométriques issues de la reconnaissance faciale afin de vérifier votre identité et e vous autoriser l’accès.
Nous expliquons ci-dessous comment nous utilisons les données à caractère personnel décrites à la section 3 et les bases légales de leur traitement.
Lorsque nous nous appuyons sur l’« intérêt légitime » comme base légale pour traiter vos données à caractère personnel à l’une des fins énumérées ci-dessous, si cette base n’est pas appropriée dans votre juridiction, nous nous appuierons sur une autre base légale, telle que votre consentement, l’exécution d’un contrat ou le respect d’obligations légales.
Nous recueillons les données à caractère personnel que vous nous communiquez lors de votre utilisation du Site et de nos Services pour nous permettre de fournir les Services que nous proposons. Les termes du contrat concerné s’appliquent également.
Ces finalités comprennent ce qui suit :
Quelle est la base légale sur laquelle se fonde notre utilisation des données ?
Nous utilisons vos données à caractère personnel pour exécuter nos obligations au titre de tout contrat conclu avec vous ou lorsqu’il est dans notre intérêt légitime ou celui d’un tiers, d’utiliser vos données à caractère personnel afin de fournir efficacement les Services.
Nous utilisons vos données à caractère personnel aux fins suivantes de gestion de l’entreprise, d’administration des affaires et de respect des obligations légales et réglementaires :
Lorsqu’il s’agit d’une opération financière, de faire valoir nos droits légaux ou de protéger les droits de tiers, il est dans notre intérêt légitime ou dans l’intérêt légitime d’un tiers d’utiliser vos données à caractère personnel. Pour toutes les autres finalités décrites dans cette section, nous sommes légalement tenus d’utiliser vos données à caractère personnel afin de nous conformer à toute obligation légale qui nous est imposée.
Nous utilisons vos données à caractère personnel à des fins de recrutement, de gestion des talents et de notoriété de la marque :
Si nous utilisons vos données à caractère personnel à des fins de recrutement, de la gestion des talents et de la notoriété de la marque, ce traitement est fondé soit sur la nécessité de prendre, à votre demande, des mesures en vue de conclure un contrat avec vous, soit dans notre intérêt légitime d’utiliser les données à caractère personnel afin de prendre les meilleures décisions pour Citadel en matière de recrutement, de développement et de notoriété de la marque et de gestion des talents, soit sur notre obligation légale de respecter la réglementation applicable. Nous ne traiterons aucune donnée sensible, sauf si nous sommes en mesure de le faire en vertu de la législation applicable ou avec votre consentement explicite, ou s’il s’agit de données à caractère personnel relatives à la diversité et à l’inclusion, si ce traitement est nécessaire au respect des lois anti-discrimination applicables. Par ailleurs, nous traiterons toutes données à caractère personnel relatives à des condamnations pénales et des infractions pour nous conformer à notre obligation légale dans le cadre du respect de la réglementation financière et de la prévention de la criminalité.
Si nous vous avons engagé, vous ou l’organisation que vous représentez, pour nous fournir des produits ou des services (par exemple, si vous ou l’organisation que vous représentez nous fournissez des services tels qu’un support IT ou des conseils financiers), nous collecterons et traiterons vos données à caractère personnel afin de gérer notre relation avec vous ou l’organisation que vous représentez, de recevoir des produits et des services de votre part ou de la part de l’organisation que vous représentez et, le cas échéant, de fournir nos Services à d’autres personnes.
Nous utilisons vos données à caractère personnel pour remplir nos obligations conformément à tout contrat conclu avec vous ou l’organisation que vous représentez, ou lorsque il est dans notre intérêt légitime de maintenir l’efficacité de la relation de travail que nous avons avec vous ou l’organisation que vous représentez, à recevoir les produits et services que vous ou votre organisation nous fournissez et, le cas échéant, de fournir nos Services à d’autres, d’une manière efficace.
Au sein de nos bureaux, nous avons mis en place des mesures de sécurité, notamment un système de vidéosurveillance (CCTV) et des contrôles d’accès aux bâtiments. Des panneaux installés dans nos locaux indiquent l’existence d’un dispositif de vidéosurveillance. Les images enregistrées sont stockées en toute sécurité et accessibles en cas de nécessité (par exemple, pour enquêter sur un incident). Les enregistrements des caméras de vidéosurveillance sont généralement effacés automatiquement après une courte période, à moins qu’un problème nécessite la conduite d’une enquête (tel qu’un vol). Les visiteurs se rendant dans nos locaux s’enregistrent à l’accueil et nous tenons à jour un registre des visiteurs que nous conservons pendant une courte période. Ces informations relatives aux visiteurs sont stockées en toute sécurité et sont accessibles en cas de nécessité (par exemple, pour enquêter sur un incident).
La technologie de reconnaissance faciale peut également être utilisée pour s’assurer que seules les personnes ayant le droit d’accéder à nos locaux le font.
En ce qui concerne les mesures de prévention des pandémies, certaines données de santé (par exemple, les prises de température ou des questions liées aux déplacements ou voyages) peuvent être traitées.
Il est dans notre intérêt légitime de traiter vos données à caractère personnel afin que nous puissions assurer la sécurité de nos locaux et offrir un environnement sûr à notre personnel et aux visiteurs se rendant dans nos locaux.
La reconnaissance faciale est utilisée aux bornes d’accès de Citadel afin de vous authentifier. Si vous préférez ne pas utiliser de borne, le personnel peut vous proposer une solution alternative. L’utilisation des bornes requiert votre consentement explicite lorsque le droit applicable l’exige.
Tout traitement lié aux mesures de prévention des pandémies sera réalisé conformément aux recommandations gouvernementales et uniquement s’il existe une base légale permettant de le justifier (par exemple, des intérêts légitimes, des obligations légales et l’intérêt public).
Nous analysons vos coordonnées ainsi que d’autres données à caractère personnel que nous relevons à votre sujet dans le cadre de vos interactions avec notre Site et/ou avec nos Services.
Si vous avez donné votre consentement (lorsque cela est requis par les lois applicables), nous / des tiers (émetteurs de cookies tiers) utilisons des cookies, des fichiers journaux et d’autres technologies pour collecter des données à caractère personnel à partir du matériel informatique et des logiciels que vous utilisez pour accéder au Site, ou à partir de votre téléphone mobile et tous les courriels que vous recevez de notre part. Ces données sont notamment les suivantes :
Nos pages web utilisent des « cookies », des « balises web » et des « pixels invisibles » (tous dénommés « cookies ») pour suivre les visiteurs, compter les utilisateurs et recueillir des informations agrégées. Nous pouvons également utiliser des cookies appartenant à des tiers pour recueillir des informations sur votre activité en ligne. Consultez la section « Notre utilisation des cookies et des technologies similaires » pour plus d’informations.
Ces informations nous aident à mesurer l’efficacité de notre contenu, de nos canaux numériques et de notre image de marque et comprendre la manière dont les visiteurs utilisent et interagissent avec notre Site.
Nous les utilisons pour améliorer le contenu de notre Site et nos offres de services, gérer les préférences des utilisateurs et à des fins de prospection commerciale et de recrutement. Nous pouvons communiquer ces informations à des tiers à ces fins (voir « Communication des données à caractère personnel »).
Dans certains de nos courriels, nous utilisons un « URL de destination » lié à certains sites internet administrés par nous ou en notre nom. Nous pouvons suivre les données relatives aux clics afin de déterminer l’intérêt pour des sujets particuliers et de mesurer l’efficacité de ces communications.
Lorsque vos données sont collectées via l’utilisation de cookies non-essentiels, nous recueillons votre consentement afin de procéder à cette collecte. Nous vous invitons à consulter la section Gérer mes préférences dans notre bannière cookies pour de plus amples informations sur les cookies que nous utilisons et afin de mettre à jour vos préférences.
Toutefois, nous pouvons nous fonder sur d’autres bases légales lorsque nous utilisons des données à caractère personnel vous concernant qui ont été collectées via l’utilisation de cookies. Lorsque nous utilisons ces données afin d’analyser l’utilisation de notre Site et nos Services, il est dans notre intérêt légitime d’améliorer notre Site et nos Services.
Si nous utilisons ces données à caractère personnel dans le cadre des finalités exposées dans la section intitulée « Communication commerciale » de la présente Politique, veuillez-vous référer à cette section afin de connaitre les bases légales sur lesquelles nous nous fondons.
Si vos données à caractère personnel ont été rendues anonymes, nous n’avons pas besoin d’une base légale pour les utiliser car elles ne constituent plus des données à caractère personnel régies par les lois sur la protection des données. Toutefois, notre collecte et notre utilisation de ces données à caractère personnel anonymisées peuvent être régies par d’autres lois lorsque votre consentement est requis. Veuillez consulter l’article intitulé « Notre utilisation des cookies et des technologies similaires » pour de plus amples informations.
Nous collectons et conservons ces bases de données pour les utiliser principalement à des fins de recherche et d’analyse statistique dans le cadre d’investissements commerciaux, et pour acquérir une meilleure connaissance de l’industrie.
Il est dans notre intérêt légitime (ou dans celui d’un tiers) de traiter ces données afin de fournir les Services de manière efficace. Nous nous appuyons également sur le fait que ces données à caractère personnel ont été rendues publiques par les personnes concernées .
Nous menons les activités de prospection commerciale indiquées ci-dessous en utilisant vos données à caractère personnel :
Nous utilisons les informations que nous relevons à votre sujet dans le cadre de vos interactions avec notre Site, nos courriels, nos réseaux sociaux et des Services afin de vous fournir des informations que nous pensons susceptibles de vous intéresser. Il peut s’agir d’informations sur nos Services, le recrutement, des actualités concernant le secteur d’activité, de newsletters, d’invitations à des évènements et de supports promotionnels.
Nous vous adresserons des communications commerciales par courriel si vous avez consenti à en recevoir, ou s’il est de toute autre manière dans notre intérêt légitime de vous en adresser. Vous êtes en droit de vous désabonner à tout moment de la réception de communications commerciales adressés par courriel.
Nous partageons votre courriel (généralement sous une forme cryptée ou « hachée ») avec des plateformes de réseaux sociaux, tels que LinkedIn (« Plateforme(s) de réseaux sociaux »), afin faire correspondre vos données avec celles de leurs utilisateurs et de vous présenter des publicités ciblées..
Il est précisé que ces activités sont régies par les choix que vous avez faits en matière de protection des données sur ces Plateformes de réseaux sociaux.
Lorsque nous utilisons vos données à caractère personnel afin de vous fournir des publicités personnalisées sur les Plateformes de réseaux sociaux, nous nous fondons sur le consentement que vous avez donné concernant la collecte de ces données, ou s’il est de toute autre manière dans notre intérêt légitime de faire la promotion de notre Site et de nos Services auprès de vous lorsque vous utilisez ces Plateformes de réseaux sociaux (y compris à des fins de recrutement).
Nous pouvons vous contacter pour recueillir votre avis sur nos Services à des fins d’amélioration de la qualité des services.
Nous avons un intérêt légitime professionnel à utiliser les informations que vous nous communiquez dans vos observations et commentaires dans le cadre des finalités exposées ci-dessus.
Nous pouvons organiser des événements pour promouvoir nos activités, soutenir des causes caritatives ou pour d’autres raisons. Nous traitons vos données à caractère personnel pour communiquer avec vous au sujet de ces événements lorsque vous avez demandé des informations à leur sujet ou lorsque nous disposons d’une autre base légale pour vous les envoyer.
Si vous assistez à l’un de nos événements, nous pouvons traiter vos données à caractère personnel pour enregistrer votre participation à l’événement et à des fins d’archivage et, le cas échéant, nous pouvons collecter et traiter toute exigence alimentaire que vous pourriez avoir. Vous pouvez également figurer sur des photographies prises lors de nos événements et ces photographies peuvent apparaître dans les publications que nous mettons à votre disposition.
Nous utilisons vos données à caractère personnel pour exécuter tout contrat conclu avec vous aux fins de votre participation à un événement, ou lorsque cela relève de notre intérêt légitime à assurer le bon déroulement de l’événement.
Il se peut que nous vous demandions expressément la permission d’utiliser vos photographies, citations, témoignages ou tout autre contenu que vous mettez à disposition ou publiez lors de l’événement. Dans ce cas, le traitement de vos données à caractère personnel sera fondé sur votre consentement.
Utilisation d’algorithmes, de modèles et de systèmes d’intelligence artificielle (« IA »)
Nous utilisons des technologies d’IA fournies par des prestataires tiers afin de soutenir et d’améliorer l’efficacité de nos opérations commerciales, notamment des outils de sélection et d’organisation qui peuvent utiliser l’IA pour contribuer à évaluer les qualifications, les compétences ou l’aptitude à occuper un poste, ainsi que des outils de transcription, de synthèse et d’enregistrement alimentés par l’IA pour certaines réunions internes et externes. Lorsque ces outils sont utilisés lors de réunions, nous nous conformerons à la demande de tout participant de ne pas les utiliser ou de les désactiver. Les données à caractère personnel traitées dans ce contexte peuvent inclure votre voix, votre nom et toute déclaration faite au cours des réunions, ainsi que les transcriptions ou synthèses qui en résultent. L’IA n’est pas utilisée pour prendre des décisions automatisées produisant des effets juridiques ou des effets significatifs similaires à l’égard des personnes. Lorsque des résultats issus de l’IA sont utilisés, ils sont examinés par les décideurs, qui tiennent compte d’autres informations pertinentes avant de prendre une décision concernant une personne.
Données biométriques
Dans certaines circonstances limitées, les technologies que nous utilisons dans le cadre de nos activités peuvent recueillir, obtenir, stocker, conserver, créer et/ou utiliser certaines informations permettant d’identifier une personne que la législation applicable peut définir comme un identifiant biométrique ou des informations biométriques (collectivement, les « données biométriques »). Ces technologies comprennent :
Nous pouvons conserver les données biométriques d’une personne jusqu’à la première des échéances suivantes : la finalité initiale de la collecte a été atteinte ou six mois se sont écoulés depuis la dernière interaction de cette personne avec Citadel. Sauf exigence contraire de la loi ou d’une procédure judiciaire, lorsque ce calendrier de conservation n’autorise plus Citadel à conserver des données biométriques, celles-ci sont détruites de manière sécurisée et définitive.
Sauf indication contraire dans la présente Politique, Citadel ne communique, ne communique à nouveau et ne diffuse pas de données biométriques, sauf si cette communication est autorisée par la personne concernée ou son représentant légal, exigée par le droit applicable ou requise en vertu d’un mandat ou d’une assignation valable délivré(e) par un tribunal compétent.
Il est dans notre intérêt légitime d’utiliser vos données à caractère personnel d’une telle manière afin d’améliorer l’efficacité de nos activités.
Si la loi ou un contrat nous oblige à recueillir vos données à caractère personnel et que vous ne les fournissez pas, nous ne pourrons pas être en mesure d’exécuter le contrat conclu avec vous et devrons peut-être annuler votre demande ou les Services concernés.
Si notre utilisation de vos données à caractère personnel nécessite l’obtention de votre consentement, vous pouvez donner ce consentement :
Le Site utilise des cookies pour fonctionner et à certaines des fins décrites dans la présente Politique.
Vous pouvez gérer vos préférences en matière de cookies, mais certaines parties de notre Site nécessitent l’utilisation de cookies essentiels ou fonctionnels pour fonctionner correctement. Si vous bloquez ces cookies ou si vous les supprimez ultérieurement, certains éléments de notre Site ne pourront pas fonctionner correctement et vous ne serez pas en mesure d’accéder à tout ou partie de notre Site.
Pour toute information complémentaire sur notre utilisation des cookies, veuillez consulter les sections intitulées « Connaissances et analyse » et « Communication commerciale » de la présente Politique.
Dans certains cas, les cookies que nous utilisons peuvent être fournis par un tiers. Les données vous concernant peuvent être partagées avec le tiers concerné et utilisées conformément à sa politique de protection des données personnelles.
En outre, lorsque nous utilisons des cookies liés aux services fournis par Google, Google a publié des informations sur la manière dont il utilise les données à caractère personnel dans le cadre de ses services ici.
Pour toute information complémentaire sur les types de cookies utilisés et si vous souhaitez personnaliser vos préférences en matière de cookies, nous vous invitons à vous consulter la section Gérer mes préférences dans notre bannière cookies.
Pour toute information complémentaire sur la gestion des cookies et le blocage ou la suppression de ceux-ci sur un large éventail de navigateurs, nous vous invitons à vous rendre sur le site www.allaboutcookies.org.
Nous communiquons des données à caractère personnel à des tiers ou d’autres entités au sein de notre groupe uniquement lorsque la loi nous y autorise. En cas de communication de données à caractère personnel, nous faisons tout notre possible afin de mettre en place des accords contractuels et des mécanismes de sécurité visant à assurer la protection des données à caractère personnel et la conformité aux normes que nous avons établies en matière de protection, de confidentialité et de sécurité des données.
Dans le cadre du traitement de vos données à caractère personnel, nous pouvons avoir besoin de communiquer ces données à des tiers, dont notamment :
Nous pouvons être amenés à recevoir, à tout instant, des demandes formées par des tiers pleinement habilités à obtenir la divulgation de données à caractère personnel afin, par exemple, de vérifier que nous nous conformons à la loi et la réglementation en vigueur, d’enquêter sur une infraction présumée ou d’établir, d’exercer ou de défendre des droits prévus par la loi. Nous répondrons à ces demandes de communication de données à caractère personnel si la loi ou la réglementation en vigueur nous y autorise.
En raison des activités internationales de Citadel, nous procèderons au transfert de données à caractère personnel vers des pays situés en dehors de l’EMEA, (y compris vers des sociétés affiliées de Citadel implantées aux États-Unis), lorsque cela s’avèrera nécessaire dans le cadre de l’exécution des Services (comme indiqué dans la présente « Politique »). Il est également précisé que ces données à caractère personnel pourront être conservées sur des serveurs situés en dehors de l’EMEA, en principe, dans n’importe quel pays du monde. Citadel – et de nombreux fournisseurs de services tiers avec lesquels Citadel travaille – sont basés aux États-Unis, mais Citadel a également des activités au Royaume-Uni et dans l’EEE. En tant que telles, vos données à caractère personnel seront transférées (à la fois à d’autres sociétés du groupe Citadel et à des fournisseurs de services tiers) aux États-Unis, au Royaume-Uni et dans l’EEE, selon les besoins de la fourniture des Services. Plus rarement, vos données à caractère personnel peuvent également être partagées avec d’autres sociétés du Groupe Citadel ou des prestataires de services tiers en dehors de l’EMEA (c’est-à-dire en dehors de l’EE, de la Suisse, du Royaume-Uni et/ou du DFIC) lorsque cela est nécessaire pour fournir les Services.
Lorsque nous transférons vos données à caractère personnel en dehors de la région de l’EMEA, nous ferons tout notre possible afin de nous conformer aux obligations légales et réglementaires, y compris, notamment, lorsque cela est nécessaire, nous fonder sur une base légale pour procéder au transfert de données à caractère personnel et mettre en place les garanties appropriées afin d’assurer un niveau de protection adéquat des données à caractère personnel concernées.
À moins que nous ne puissions nous prévaloir d’une dérogation en vertu de l’article 49 du RGPD (ou d’une disposition analogue du RGPD du Royaume-Uni, de la LPD Suisse ou de la DPL 2020) ou équivalente en vertu du droit applicable (par exemple, si le transfert est nécessaire à l’exécution d’un contrat, dans le cas d’une procédure judiciaire à l’étranger, ou si vous avez consenti au transfert en question), nous mettrons en œuvre, lorsque le droit applicable l’exige, au moins l’une des garanties énoncées ci-dessous.
Décisions d’adéquation
Nous pouvons transférer vos données à caractère personnel vers des pays qui ont été considérés comme offrant un niveau de protection adéquat des données à caractère personnel, ou qui disposent d’un système de certification en vertu duquel les transferts de données à caractère personnel sont considérés comme adéquats, par la Commission européenne, le Conseil fédéral suisse le gouvernement britannique et/ou le Commissaire à la protection des données du DIFC (le « Commissaire ») (selon le cas). Ces systèmes de certification peuvent inclure le cadre de protection des données UE-États-Unis adopté conformément à la décision d’adéquation de la Commission européenne du 10 juillet 2023, l’extension britannique du cadre de protection des données UE-États-Unis adoptée conformément aux règlement de 2023 sur la protection des données (adéquation) (États-Unis d’Amérique), et tout cadre ou système de certification analogue adopté par l’organisme gouvernemental ou réglementaire applicable en vertu de la législation en vigueur, notamment la LPD Suisse et la DPL 2020..
Clauses contractuelles types
Lorsque nous transférons vos données à caractère personnel à certains prestataires de services ou entités du Groupe Citadel, nous pouvons utiliser des Clauses Contractuelles Types approuvées par la Commission européenne (telles qu’adaptées pour satisfaire également aux exigences du droit suisse), l’autorité de protection des données britannique et/ou le Commissaire, qui confèrent aux données à caractère personnel la même protection qu’en Europe, en Suisse et/ou au Royaume-Uni et/ou le DIFC (selon le cas). Pour en savoir plus sur les SCC que nous utilisons, veuillez visiter les sites ici (UE), ici (Royaume-Uni) et ici (DFIC)
Veuillez nous contacter si vous souhaitez obtenir de plus amples informations sur les garanties que nous mettons en place lors du transfert de vos données à caractère personnel en de la région EMEA.
S’agissant des visiteurs du Site, nous conservons les données à caractère personnel pendant une durée minimum de six (6) ans à compter de notre dernière interaction, conformément à la législation applicable en matière de protection des données (ou pour une durée plus longue si cela est requis au titre de nos obligations réglementaires ou en matière de responsabilité civile professionnelle).
S’agissant des données à caractère personnel relatives aux Services, nous les conserverons pendant une durée minimum de six (6) ans à compter de notre dernière interaction, conformément à la législation applicable en matière de protection des données (ou pour une durée plus longue si cela est requis au titre de nos obligations réglementaires ou en matière de responsabilité civile professionnelle). Nous pourrons alors détruire ces fichiers sans autre notification. Si vous demandez à en obtenir des copies, des frais correspondants aux couts pourront vous être facturés.
S’agissant des données relatives au recrutement, si votre candidature n’est pas retenue, nous conserverons vos données à caractère personnel pendant une certaine période à compter de la notification de cette décision. Si votre candidature est retenue, les durées de conservation habituellement appliquées au personnel de Citadel s’appliqueront. Pour définir la durée de conservation de vos données à caractère personnel, nous tenons notamment compte de leur pertinence au regard de nos activités ainsi que de l’existence d’éventuelles actions en justice.
Si les données à caractère personnel ne sont utiles que pour une courte durée, par exemple, pour des campagnes de prospection commerciale spécifiques ou s’il s’agit d’images de vidéosurveillance, nous pourrons les supprimer à l’issue de cette période de conservation.
La sécurité des données à caractère personnel que nous détenons est une question que nous prenons au sérieux. Nous nous conformons à toutes les normes de sécurité reconnues à l’échelle internationale. Nous avons mis en place un ensemble de règles et politiques, de procédures et de formations qui portent sur la protection, la confidentialité et la sécurité des données à caractère personnel, et nous contrôlons régulièrement le caractère approprié des mesures mises en place afin de protéger les données à caractère personnel que nous détenons.
Vous disposez des droits ci-dessous concernant les données à caractère personnel que nous détenons vous concernant :
Si vous nous en faites la demande, nous vous confirmerons si nous traitons vos données à caractère personnel et, si nécessaire, nous vous fournirons une copie de ces données à caractère personnel (ainsi que certaines autres informations). Si vous demandez des copies supplémentaires, nous pourrons exiger le paiement de frais raisonnables.
Si les données à caractère personnel que nous détenons vous concernant sont inexactes ou incomplètes, vous êtes en droit d’en obtenir la rectification. Dans ce cas et s’il s’avère que nous avons communiqué vos données à caractère personnel à des tiers, nous informerons les tiers concernés de cette rectification dans la mesure du possible. Sur demande de votre part, et si cela s’avère possible et si la loi nous le permet, nous vous indiquerons également à qui les données à caractère personnel vous concernant ont été communiquées afin de vous permettre de contacter ces personnes directement.
Vous pouvez nous demander de procéder à l’effacement ou la suppression de vos données à caractère personnel dans certains cas comme, par exemple, si ces données ne nous sont plus nécessaires ou si vous retirez votre consentement (le cas échéant). Si vous êtes en droit d’obtenir cet effacement, et s’il s’avère que nous avons communiqué vos données à caractère personnel à des tiers, nous informerons les tiers concernés de cet effacement dans la mesure du possible. Sur demande de votre part, et si cela s’avère possible et si la loi nous le permet, nous vous indiquerons également à qui les données à caractère personnel vous concernant ont été communiquées afin de vous permettre de contacter ces personnes directement.
Vous pouvez nous demander de ‘bloquer’ ou restreindre le traitement de vos données à caractère personnel dans certains cas comme, par exemple, si vous contestez l’exactitude des données à caractère personnel concernées ou si vous formulez des objections contre nous. Si vous êtes en droit d’obtenir cette limitation du traitement, et s’il s’avère que nous avons communiqué vos données à caractère personnel à des tiers, nous informerons les tiers concernés de cette limitation dans la mesure du possible. Sur demande de votre part, et si cela s’avère possible et si la loi nous le permet, nous vous indiquerons également à qui les données à caractère personnel vous concernant ont été communiquées afin de vous permettre de contacter ces personnes directement.
Dans certains cas, vous êtes en droit de recevoir les données à caractère personnel que vous nous avez fournies (dans un format structuré, couramment utilisé et lisible par machine) et de réutiliser ces données à tout autre endroit ou de nous demander de transférer ces données à tout tiers de votre choix.
Vous pouvez nous demander de cesser d’utiliser vos données à caractère personnel, et nous cesserons toute utilisation ainsi demandée, si :
Vous êtes en droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire, sauf si ce profilage est nécessaire à la conclusion ou à l’exécution d’un contrat entre vous et nous.
Bien que nous puissions utiliser l’IA de différentes manières (voir la section « Utilisation des données à caractère personnel » pour plus d’informations), cela n’inclut pas la prise de décisions automatisées. Lorsque cela est pertinent et utile, nous pouvons utiliser les résultats générés par l’IA pour contribuer à améliorer l’efficacité de notre activité. En outre, nous ne nous fondons pas uniquement sur les résultats de l’IA, mais les examinons avec d’autres informations pertinentes pour prendre toute décision.
Si votre consentement (ou consentement explicite) est la base légale sur laquelle repose le traitement de vos données à caractère personnel auquel nous procédons, vous êtes en droit de retirer votre consentement à tout moment.
Vous êtes en droit de donner des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès. Ces directives peuvent être générales ou particulières, tel que prévu par la Loi Informatique et Libertés (française).
Si vous estimez que le traitement de vos données à caractère personnel ne respecte pas les lois applicables en matière de protection de la vie privée, ou si vous avez une inquiétude concernant la manière dont nous avons traité vos données à caractère personnel, vous avez le droit de nous adresser une réclamation. Pour ce faire, veuillez nous contacter aux coordonnées indiquées dans la section «Nous contacter ».
Dès réception de votre réclamation, nous en accuserons réception, prendrons les mesures appropriées pour examiner les questions soulevées et vous tiendrons informé(e) de l’avancement de cet examen. Nous vous informerons du résultat de votre réclamation sans retard injustifié.
Outre votre droit de nous adresser une réclamation, , vous pouvez également saisir les autorités de contrôle chargées de la protection des données à caractère personnel dans votre pays – notamment les autorités de contrôle situées dans l’Union européenne, la Suisse, le DIFC et au Royaume dans lesquels Citadel dispose de bureaux sont les suivantes :
Au Royaume-Uni, l’autorité de contrôle chargée de la protection des données à caractère personnel est le Information Commissioner’s Office (ICO). Vous pouvez contacter le ICO sur le site Internet suivant : https://www.ico.org.uk.
En Irlande, l’autorité de contrôle chargée de la protection des données à caractère personnel est le Data Protection Commissioner – Ireland (DPCI). Vous pouvez contacter le DPC sur le site Internet suivant : https://www.dataprotection.ie/en.
En France, l’autorité de contrôle chargée de la protection des données à caractère personnel est la Commission nationale de l’informatique et des libertés (CNIL). Vous pouvez contacter la CNIL sur le site Internet suivant : https://www.cnil.fr/.
En Suisse, l’autorité de contrôle chargée de la protection des données à caractère personnel est le préposé fédéral à la protection des données et à la transparence (PFPDT). Vous pouvez contacter le FDPIC sur le site Internet suivant : https://www.edoeb.admin.ch/fr/contact.
Aux Pays-Bas, l’autorité de contrôle chargée de la protection des données à caractère personnel est l’Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens). Vous pouvez contacter l’Autoriteit Persoonsgegevens sur le site Internet suivant : https://www.autoriteitpersoonsgegevens.nl/.
En Allemagne, le Commissaire fédéral à la protection des données et à la liberté d’information (BfDI) peut être contacté sur le site Internet suivant : BfDI – Page d’accueil, et les autorités de protection des données des Länder peuvent être contactées via le site Internet suivant : https://www.datenschutzkonferenz-online.de/datenschutzaufsichtsbehoerden.html.
Dans le DIFC, le Commissaire à la protection des données peut être contacté sur le site Internet suivant : https://www.difc.com/business/registrars-and-commissioners/commissioner-of-data-protection.
Les droits dont vous disposez concernant vos données à caractère personnel peuvent varier selon votre juridiction. Par exemple, dans le DIFC, vous disposez également d’un droit à la non-discrimination, c’est-à-dire du droit de ne pas être traité différemment dans le cadre de la fourniture de services au seul motif que vous avez exercé un autre droit concernant les données à caractère personnel que nous traitons.
Le Site contient des liens vers d’autres sites ayant des pratiques différentes en matière de traitement des données. Citadel décline toute responsabilité concernant les informations qui sont communiquées à ces tiers ou qui sont recueillies par eux. Vous pouvez également partager des informations avec des Plateformes de réseaux sociaux tels que LinkedIn, sur lesquelles Citadel n’exerce aucun contrôle. Nous vous invitons à consulter les politiques relative à la protection des données à caractère personnel des réseaux sociaux concernés pour plus d’informations.
LinkedIn
LinkedIn Ireland Unlimited Company (LinkedIn) est responsable du traitement de vos données à caractère personnel lorsque nos activités de publicité en ligne visent à vous adresser de la publicité sur LinkedIn. LinkedIn a publié des informations sur la manière dont il utilise vos données à caractère personnel dans le cadre de ses services publicitaires, y compris sur la manière dont vous pouvez refuser la publicité ciblée selon vos centres d’intérêt de LinkedIn, ici et ici.
Lorsque nous recevons des informations de LinkedIn aux fins décrites dans la section « Remarketing sur les réseaux sociaux » ci-dessus, nous sommes responsables conjoints du traitement avec LinkedIn en ce qui concerne le traitement par LinkedIn de ses données de réseaux sociaux pour nous fournir ces informations.
Pour plus d’informations sur la manière dont LinkedIn utilise vos données à caractère personnel dans le cadre de ces activités, y compris la base légale sur laquelle LinkedIn fonde son traitement et les moyens d’exercer vos droits en tant que personne concernée vis-à-vis de LinkedIn, veuillez consulter la politique de confidentialité de LinkedIn via le lien suivant : https://www.linkedin.com/legal/privacy-policy.
Nous pouvons être amenés à mettre à jour la présente Politique afin de tenir compte des modifications apportées à la manière dont nous utilisons vos données à caractère personnel ou de nous conformer aux modifications légales ou réglementaires.
Si vous avez des questions concernant la présente Politique ou si vous souhaitez exercer les droits dont vous disposez qui sont exposés aux présentes, veuillez nous contacter :
Citadel Enterprise Americas LLC
ATTN: Corporate Communications
Southeast Financial Center
200 S. Biscayne Blvd.
Miami, FL 33131
Si vous êtes basé(e) en Allemagne, vous pouvez contacter notre délégué à la protection des données aux coordonnées suivantes : [email protected].
Si vous êtes une personne concernée située au DIFC et que votre demande concerne le traitement de vos données à caractère personnel par nos activités au DIFC, vous pouvez également nous contacter : par courrier électronique : [email protected] ; ou par courrier : Citadel Enterprise (DIFC) Services Limited, Gate Village Building 01, GV01/L01/104, Level 1, Dubai International Financial Centre, Dubai, U.A.E.