POLITIQUE RELATIVE À LA PROTECTION DES DONNÉES PERSONNELLES DES PERSONNES DE L’EMEA

Date d’entrée en vigueur : Août 2026

Nous accordons une grande importance à la protection de vos données. La présente politique relative à la protection des données personnelles (ci-après la « Politique ») s’applique à toute personne localisée dans l’Espace Economique Européen (« EEE »), en Suisse, au Royaume-Uni et du Centre Financier International de Dubaï (« DIFC »), collectivement l’« EMEA » :

  • qui visite ou s’inscrit sur www.citadel.com, www.citadelsecurities.com ou sur un autre de nos sites Internet sur lequel cette Politique figure (individuellement, un « Site ») ;
  • qui utilise les produits et services que nous proposons sur le Site ou qui entre en relation avec nous afin d’utiliser les services que nous fournissons, tels que décrits sur le Site (nos « Services») ;
  • dont nous pouvons traiter les données à caractère personnel du fait de la fourniture des Services à des tiers ;
  • qui contacte Citadel concernant le Site ou les Services ; ou
  • que nous avons identifiée comme candidat potentiel, qui a exprimé un intérêt ou qui a candidaté pour un poste au sein de Citadel.

Veuillez lire attentivement la présente Politique, qui explique comment nous traitons vos données à caractère personnel et vos droits à cet égard.

1. OBJET DE CETTE POLITIQUE

Cette Politique a pour objet de vous expliquer, en tant que personnes concernée dans l’EMEA, les types de données à caractère personnel que Citadel Enterprise Europe Limited, Citadel Enterprise Europe Services Limited, Citadel Securities Ireland Services Limited, Citadel Securities Europe Services Limited, Citadel Securities France Services SAS, Citadel HF Management (Europe) LLP, Citadel Management (Europe) Limited, Citadel Management (Europe) II Limited, Citadel Management (Europe) III Limited, Citadel Enterprise France SAS, Citadel France SAS, Citadel Securities (Europe) Limited, la succursale de Dublin de Citadel Securities (Europe) Limited, Citadel Securities GCS (Ireland) Limited, la succursale de Paris de Citadel Securities GCS (Ireland) Limited, la succursale d’Amsterdam de Citadel Securities GCS (Ireland) Limited, Citadel Securities Switzerland GmbH, la succursale d’Amsterdam de MRI Analytics Services LLC, Citadel Enterprise Switzerland GmbH, Citadel Securities Netherlands Services B.V., Citadel Enterprise (DIFC) Services Limited, Citadel Flex Power GmbH, Citadel Flex Power Services GmbH, Citadel Enterprise Americas LLC, Citadel Securities Americas LLC et Citadel Americas LLC ainsi que leurs sociétés affiliées (ci-après « Citadel », « nous », « notre » ou « nos ») peuvent recueillir auprès de vous ou qu’elles ont obtenus sur vous auprès d’un tiers, les finalités pour lesquelles elles traitent vos données à caractère personnel ainsi que vos droits concernant le traitement de vos données à caractère personnel.

Lorsque vous utilisez le Site, cette Politique doit être lue en conjonction avec nos Conditions d’Utilisation du Site Internet.

La présente Politique porte uniquement sur l’utilisation des données à caractère personnel que nous avons nous-mêmes obtenues sur vous, que ce soit de votre part directement ou d’un tiers. Elle ne s’applique pas à vos données à caractère personnel recueillies par des tiers lors de vos échanges avec ces derniers ou l’utilisation de leurs produits ou services.

La présente Politique vise à répondre aux exigences des législations sur la protection de la vie privée du Royaume-Uni, de l’EEE, de la Suisse et du DIFC, en particulier le Règlement général sur la protection des données de l’UE (le « RGPD de l’UE »), le RGPD du Royaume-Uni, la loi fédérale suisse sur la protection des données (la « LPD Suisse »), les autres législations européennes similaires sur la protection de la vie privée et la loi n°5 de 2020 du DIFC sur la protection des données (la « DPL 2020 »). Toute référence dans la présente Politique aux concepts du RGPD de l’UE doit être interprétée comme visant le concept équivalent en vertu du RGPD du Royaume-Uni, de la LPD Suisse et de la DPL 2020.

En outre, en tant qu’entreprise internationale, nous pouvons être soumis à d’autres lois sur la protection de la vie privée et traiter des données à caractère personnel relatives à des personnes situées dans d’autres territoires. Si cela s’applique à vous, nous vous invitons à consulter notre déclaration de confidentialité mondiale accessible depuis le lien suivant : https://www.citadel.com/privacy/.

2. QUI SOMMES-NOUS ET QUEL EST NOTRE RÔLE ?

Nous sommes les responsables du traitement de vos données à caractère personnel traitées via le Site et/ou l’utilisation de nos Services.

En fonction de la société Citadel avec laquelle vous concluez un contrat pour bénéficier des Services, ou à laquelle vous envoyez votre candidature pour un poste, d’autres sociétés du groupe Citadel ou sociétés gérées par Citadel (ci-après le « Groupe Citadel ») peuvent également agir en tant que responsables du traitement de vos données à caractère personnel dans le cadre des Services fournis. Pour en savoir plus sur les sociétés de notre groupe et les adresses de nos bureaux, consulter notre Politique globale de protection des données à caractère personnel.

3. COLLECTE DE DONNÉES À CARACTÈRE PERSONNEL

Dans le cadre de la fourniture de notre Site et de nos Services, nous pouvons collecter et traiter différentes catégories de données à caractère personnel vous concernant pour des finalités de différentes. Ces finalités incluent :

  1. la vérification de votre identité ;
  2. nous aider à fournir les Services ;
  3. le développement de nouveaux produits ou Services et mener des analyses visant à améliorer les produits et Services existants ;
  4. l’examination de l’utilisation et le fonctionnement du Site (et des canaux numériques associés de Citadel, y compris les pages des réseaux sociaux de Citadel) et améliorer son contenu ;
  5. la fourniture d’un contenu et une expérience personnalisés du Site (y compris sur les canaux numériques associés de Citadel, y compris les pages des réseaux sociaux de Citadel) ;
  6. faire suite aux demandes que vous formulez sur le Site ou en rapport avec les Services ;
  7. la réponse aux demandes des utilisateurs la fourniture d’un service d’assistance sur le Site ou en rapport avec les Services ;
  8. procéder à des enquêtes ou résoudre des enquêtes ou des litiges ;
  9. la mise en conformité avec toute loi applicable, décision de justice ou autre procédure judiciaire, ou aux exigences de toute autorité de contrôle compétente ;
  10. le respect nos accords et contrats passés avec vous ;
  11. la protection de nos droits, nos biens ou notre sécurité, ou les droits, les biens ou la sécurité de tiers, y compris nos autres clients et utilisateurs du Site ou des Services ;
  12. le recrutement, la gestion des talents, le développement de la marque, les communications d’entreprise ou la gestion du programme « employment and academic trading » ;
  13. l’enregistrement de nos conversations téléphoniques avec vous afin de nous conformer à nos obligations en matière de réglementation financière (ou à d’autres fins proportionnées);
  14. l’utilisation de technologies d’intelligence artificielle fournies par des prestataires tiers afin de soutenir et d’améliorer l’efficacité de nos activités ; et
  15. l’utilisation de ces données, tel que prévu ou autorisé par la loi.

Les données à caractère personnel que nous pouvons traiter sont les suivantes :

  • Visiteurs du Site.
    • Coordonnées, y compris votre nom, votre fonction, votre adresse postale, votre adresse électronique, votre numéro de téléphone fixe ou mobile.
    • Votre interaction avec le Site.
    • Adresse IP.
    • Votre géolocalisation, pour s’assurer que les notifications appropriées (par exemple les notifications relatives aux cookies) vous sont présentées et pour personnaliser les services que nous vous fournissons.
    • Informations démographiques telles que le code postal, les préférences et les centres d’intérêt (comprenant les informations démographiques fournies par des tiers qui peuvent inclure, notamment : la localisation, les informations relatives au matériel pour le dépannage, le moteur de recherche, les interactions avec les réseaux sociaux, les centres d’intérêt et/ou les préférences).
    • Autres informations liées à la fourniture des Services.
    • Toutes autres données à caractère personnel que vous nous communiquez (y compris pour les utilisateurs de la plateforme Alpha League, toutes informations que vous communiquez concernant des idées d’investissement soumises par le biais de la plateforme Alpha League).
  • Clients individuels ou investisseurs auxquels nous fournissons ou proposons de fournir les Services.
    • Coordonnées, y compris votre nom, votre fonction, votre adresse postale, votre adresse électronique, votre numéro de téléphone fixe ou mobile, vos instructions de virement.
    • Numéro de compte Citadel.
    • Autres informations liées à la fourniture des Services.
    • Informations que vous nous communiquez dans le cadre des Services que nous vous fournissons, qui dépendent de la nature de votre accord ou contrat avec Citadel.
    • Informations nécessaires requises par la réglementation applicable en matière de vérification d’identité et de connaissance des clients («KYC ») et/ou par toutes réglementations en matière de lutte contre le blanchiment des capitaux (ou réglementations similaires). Ces informations peuvent inclure des documents et informations attestant de l’origine des fonds, au début de notre relation avec les clients, les investisseurs, les actionnaires et les intermédiaires et, périodiquement, au cours de celle-ci, que nous pouvons demander ou obtenir auprès de sources tierces notamment des documents fournis par le client potentiel ou des ressources en ligne.
    • Enregistrements vocaux, lorsque nous sommes tenus d’enregistrer les conversations téléphoniques avec vous pour nous conformer à la réglementation financière ou à d’autres fins comparables (telles que l’établissement de faits en rapport avec notre activité; la vérification du respect des pratiques réglementaires, la prévention ou la détection d’infractions ou le fonctionnement efficace de nos systèmes de communication). Nous pouvons également résumer, transcrire et/ou enregistrer certaines réunions internes et externes à l’aide d’outils alimentés par l’IA. .Lorsque des outils sont utilisés, les participants aux réunions en seront informés lorsque cela est nécessaire. Si un participant demande qu’ils ne soient pas utilisés ou qu’ils soient désactivés, nous nous y conformerons. Les données à caractère personnel traitées peuvent inclure votre voix, votre nom, les déclarations faites au cours des réunions ainsi que les transcriptions ou résumés qui en résultent.
    • Communication commerciale et les préférences en matière de communication.
    • Toutes autres données à caractère personnel que vous nous communiquez.
  • Personnes dont nous pouvons traiter les données à caractère personnel dans le cadre de la fourniture des Services à d’autres personnes (y compris les entreprises clientes, les investisseurs ou les intermédiaires).

Citadel intervient principalement auprès d’entreprises clientes, d’investisseurs ou d’intermédiaires qui ne sont pas considérés comme des personnes concernées. Nous pouvons toutefois recevoir des données à caractère personnel concernant leur personnel (par exemple, leurs travailleurs, salariés, directeurs ou représentants).

Par exemple, si nous fournissons des Services à une entreprise cliente, un investisseur ou un intermédiaire, nous pouvons recevoir, puis traiter, des données à caractère personnel sur leurs représentants, telles que le nom, les coordonnées du représentant ainsi que les informations nécessaires à la fourniture des Services (par exemple, les informations requises au titre de la procédure de vérification d’identité et de connaissance des clients et de lutte contre le blanchiment des capitaux).

En utilisant la plateforme Alpha League, nous pouvons traiter les données à caractère personnel communiquées par ces représentants dans la rubrique Profil d’investissement de l’utilisateur de la plateforme.

Nous pouvons également avoir besoin de traiter des données à caractère personnel concernant les salariés ou employés d’une entreprise cliente, d’un investisseur ou d’un actionnaire qui utilisent un Service dans le cadre de leur travail pour cette personne morale.

Nous pouvons traiter des enregistrements vocaux, lorsque cela est nécessaire à des fins de réglementation financière ou pour établir des faits, vérifier le respect des pratiques réglementaires, prévenir ou détecter des infractions ou assurer le fonctionnement efficace de nos systèmes de communication.

Nous pouvons également résumer, transcrire et/ou enregistrer certaines réunions externes à l’aide d’outils alimentés par l’IA. Lorsque ces outils sont utilisés, les participants aux réunions en seront informés lorsque cela est nécessaire. Si un participant demande qu’ils ne soient pas utilisés ou qu’ils soient désactivés, nous nous y conformerons. Les données à caractère personnel traitées peuvent inclure votre voix, votre nom, les déclarations faites au cours des réunions ainsi que les transcriptions ou résumés qui en résultent.

Dans la présente Politique, toute référence au traitement de données à caractère personnel relatives à des entreprises clientes, des investisseurs ou des intermédiaires inclut également tout membre de leur personnel dont nous pouvons traiter les données à caractère personnel dans le cadre de notre engagement et de la fourniture des Services.

  • Participants à l’événement
  • Nom et fonction.
  • Informations collectées en rapport avec votre participation à un événement, y compris par le biais d’un formulaire d’inscription ou d’un formulaire de retours d’expérience.
  • Photos ou enregistrements vidéo de vous ou votre image (y compris les images que nous prenons ou obtenons lorsque vous assistez à des événements que nous organisons).
  • Informations relatives à l’industrie
    • Nous tenons à jour des bases de données contenant des informations publiques relatives à l’industrie, à des fins de recherche et d’investissements commerciaux (collectées par nous ou par nos prestataires de services tiers de confiance). Cela peut inclure les noms, les coordonnées professionnelles, les intérêts professionnels et les affiliations. Tout traitement de données à caractère personnel est accessoire aux décisions d’investissement de Citadel.
  • Personnes susceptibles d’être recrutées au sein de tout bureau de Citadel dans l’EMEA.
    • Nom et fonction.
    • Coordonnées, dont l’adresse électronique.
    • Curriculum vitae, formation, expérience professionnelle et informations similaires.
    • Autres informations utiles à un éventuel recrutement au sein de Citadel (par ex., vérification des antécédents et du parcours, vérification des références, vérifications en matière de sanctions et autres vérifications similaires, statut en matière d’immigration, résultats de tests appropriés en rapport avec toute candidature).
    • Informations relatives à des condamnations pénales et des infractions (si elles sont utiles et autorisées).
    • Informations sur vos communications et interactions avec Citadel et notre Site, par exemple, vos visites sur notre Site (veuillez également consulter les informations que nous collectons dans la partie Visiteurs du Site, que nous collectons également dans le cadre du recrutement), les messages électroniques et votre participation à des événements de Citadel.
    • Informations relatives au suivi de la diversité et de l’inclusion et aux initiatives associées, traitées afin de respecter les lois anti-discrimination applicables.
    • Toute autre information que vous nous communiquez dans le cadre du processus de candidature ou que vous nous communiquez de manière générale.
    • Citadel peut également recevoir des informations de la part de recruteurs et d’agents tiers, ainsi que de vos références professionnelles, dans le cadre de tout processus de recrutement. Ces informations peuvent également inclure des catégories particulières de données à caractère personnel (telles que des informations sur votre santé, toute information sur votre condition médicale, votre origine raciale ou ethnique, etc.).
    • Nous recueillons également des informations relatives à des personnes susceptibles d’être recrutées , notamment indirectement auprès de cabinets de recrutement tiers ou de sites de réseautage professionnel tiers (tels que LinkedIn) et directement auprès des personnes susceptibles d’être recrutées lors d’événements de recrutement ou lorsqu’elles s’inscrivent pour recevoir des informations sur les postes à pourvoir..
  • Fournisseurs (comprenant les cocontractants, les sous-traitants et les personnes associées à nos fournisseurs et sous-traitants).

Nous collectons et traitons des données à caractère personnel concernant nos fournisseurs (y compris les cocontractants) et leurs représentants, afin de gérer la relation et le contrat, de recevoir des services de la part de nos fournisseurs et, le cas échéant, de fournir les Services à nos clients.

Nous pouvons traiter des enregistrements vocaux, lorsque cela est nécessaire à des fins de réglementation financière ou pour établir des faits, vérifier le respect des pratiques réglementaires, prévenir ou détecter des infractions ou assurer le fonctionnement efficace de nos systèmes de communication.

Nous pouvons également résumer, transcrire et/ou enregistrer certaines réunions internes et externes à l’aide d’outils alimentés par l’IA. Lorsque ces outils sont utilisés, les participants aux réunions en seront informés lorsque cela est nécessaire. Si un participant demande qu’ils ne soient pas utilisés ou qu’ils soient désactivés, nous nous y conformerons. Les données à caractère personnel traitées peuvent inclure votre voix, votre nom, les déclarations faites au cours des réunions ainsi que les transcriptions ou résumés qui en résultent..

  • Visiteurs de tout bureau de Citadel dans l’EMEA.

Si vous vous rendez dans l’un de nos bureaux physiques ou dans d’autres lieux, nous pouvons traiter les données à caractère personnel que vous nous fournissez volontairement dans le cadre de votre visite et de toute demande de renseignements que vous formulez. Par exemple, vous pouvez fournir des données à caractère personnel lorsque vous vous inscrivez en tant qu’invité. Des images de vidéosurveillance peuvent également être collectées à des fins de sécurité.

Pour les bornes d’accès utilisant une technologie de reconnaissance faciale, nous pouvons traiter votre pièce d’identité délivrée par le gouvernement, une carte RFID (pour les visiteurs réguliers), ainsi que des données biométriques issues de la reconnaissance faciale afin de vérifier votre identité et e vous autoriser l’accès.

  • Candidats et participants à l’un de nos programmes « academic trading »
    • Coordonnées, y compris votre nom, votre adresse postale, votre adresse électronique, votre numéro de téléphone fixe ou mobile.
    • Situation professionnelle et emplois précédents en tant que salarié, situation professionnelle et emplois précédents en tant que directeur, parcours en tant qu’élu, obligations contractuelles actuelles de confidentialité et de non-divulgation à l’égard de tiers, appartenance/adhésion, actuelle ou passée, à des comités consultatifs scientifiques ou possession de documents/éléments non publics liés à la prise de décision en matière d’investissement.
    • Détails de vos antécédents judiciaires : condamnations pénales, violations directes ou indirectes de la législation relative aux valeurs mobilières, aux contrats financiers à terme ou aux entités réglementées, ou décisions d’une autorité de contrôle vous interdisant ou suspendant votre droit d’être associé à une entité réglementée (si cela est autorisé).
    • Toutes autres données à caractère personnel que vous nous communiquez, qui peuvent inclure des catégories particulières de données à caractère personnel (par exemple, toute information sur votre condition médicale).

4. UTILISATION DES DONNÉES À CARACTÈRE PERSONNEL

Nous expliquons ci-dessous comment nous utilisons les données à caractère personnel décrites à la section 3 et les bases légales de leur traitement.

Lorsque nous nous appuyons sur l’« intérêt légitime » comme base légale pour traiter vos données à caractère personnel à l’une des fins énumérées ci-dessous, si cette base n’est pas appropriée dans votre juridiction, nous nous appuierons sur une autre base légale, telle que votre consentement, l’exécution d’un contrat ou le respect d’obligations légales.

  • Réalisation des Services.

Nous recueillons les données à caractère personnel que vous nous communiquez lors de votre utilisation du Site et de nos Services pour nous permettre de fournir les Services que nous proposons. Les termes du contrat concerné s’appliquent également.

Ces finalités comprennent ce qui suit :

  • s’assurer que tout investisseur est informé de l’efficacité de son investissement ;
  • effectuer les communications réglementaires nécessaires avec les clients, les investisseurs ou les intermédiaires ;
  • gestion générale des clients, des investisseurs ou des intermédiaires pour s’assurer que les Services sont correctement fournis ; et
  • gestion des relations entre Citadel et tout client, investisseur, actionnaire ou intermédiaire.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Nous utilisons vos données à caractère personnel pour exécuter nos obligations au titre de tout contrat conclu avec vous ou lorsqu’il est dans notre intérêt légitime ou celui d’un tiers, d’utiliser vos données à caractère personnel afin de fournir efficacement les Services.

  • Gestion de l’entreprise et des activités, administration des affaires et conformité juridique et réglementaire.

Nous utilisons vos données à caractère personnel aux fins suivantes de gestion de l’entreprise, d’administration des affaires et de respect des obligations légales et réglementaires :

  • pour gérer et administrer les activités et les affaires de Citadel ;
  • pour gérer et administrer tout fonds d’investissement que nous gérons et dans lequel vous pourriez être investisseur (de plus amples informations seront fournies dans le Mémorandum d’Offre Confidentiel correspondant) ;
  • pour nous conformer aux obligations légales et réglementaires applicables, notamment à nos obligations de connaissance des clients, de lutte contre le blanchiment des capitaux, de lutte contre la corruption ;
  • pour faire valoir nos droits légaux ;
  • pour conserver les registres réglementaires de nos activités commerciales, y compris des enregistrements vocaux téléphoniques (lorsque la réglementation financière l’exige) ;
  • pour enregistrer les conversations téléphoniques à des fins proportionnées, telles que l’établissement de faits pertinents pour l’activité de Citadel, la vérification du respect des pratiques réglementaires, la prévention ou la détection d’infractions, ou le fonctionnement efficace de nos systèmes de communication ;
  • pour effectuer tous les dépôts nécessaires auxquels est tenue l’entreprise ;
  • pour protéger les droits de tiers ;
  • pour administrer tout programme « academic trading » ; et
  • dans le cadre de toute opération de restructuration telle qu’une fusion, une acquisition par une autre société ou la vente de tout ou partie de nos actifs.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Lorsqu’il s’agit d’une opération financière, de faire valoir nos droits légaux ou de protéger les droits de tiers, il est dans notre intérêt légitime ou dans l’intérêt légitime d’un tiers d’utiliser vos données à caractère personnel. Pour toutes les autres finalités décrites dans cette section, nous sommes légalement tenus d’utiliser vos données à caractère personnel afin de nous conformer à toute obligation légale qui nous est imposée.

  • Recrutement, gestion des talents et notoriété de la marque.

Nous utilisons vos données à caractère personnel à des fins de recrutement, de gestion des talents et de notoriété de la marque :

  • pour développer la marque Citadel et sa notoriété et faire connaître les offres de services de Citadel sur le marché du recrutement ;
  • pour évaluer votre aptitude à occuper un poste chez Citadel, y compris un poste de salarié, un poste d’indépendant, un poste de membre, un stage, un job d’été,, un poste dans le cadre du programme « academic trading », ou un poste de support aux activités ou aux services ;
  • pour identifier des candidats et évaluer leur aptitude à occuper de futurs postes pour lesquels nous pensons qu’ils pourraient convenir ; pour nous permettre de prendre toutes les mesures nécessaires à la conclusion d’un contrat de travail (ou autre contrat) avec vous ;
  • pour nous conformer à toutes obligations réglementaires ou légales en rapport avec votre candidature ;
  • pour examiner les initiatives de Citadel en matière d’égalité des chances lorsque ce traitement est nécessaire au respect des lois anti-discrimination applicables. À cet égard, Citadel ne fait aucune discrimination fondée sur le sexe, la race, les origines ethniques, l’âge, la religion, l’orientation sexuelle, le handicap ou tout autre fondement couvert par la législation de chaque pays ;
  • pour entretenir des relations et communiquer avec les personnes susceptibles d’être recrutées, telles que les étudiants, les jeunes diplômés, les personnes répondant aux enquêtes, les participants à nos événements autour du recrutement et toute autre personne qui s’est inscrite pour recevoir des informations sur ces opportunités chez Citadel ; et
  • pour entretenir des relations avec nos anciens employés.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Si nous utilisons vos données à caractère personnel à des fins de recrutement, de la gestion des talents et de la notoriété de la marque, ce traitement est fondé soit sur la nécessité de prendre, à votre demande, des mesures en vue de conclure un contrat avec vous, soit dans notre intérêt légitime d’utiliser les données à caractère personnel afin de prendre les meilleures décisions pour Citadel en matière de recrutement, de développement et de notoriété de la marque et de gestion des talents, soit sur notre obligation légale de respecter la réglementation applicable. Nous ne traiterons aucune donnée sensible, sauf si nous sommes en mesure de le faire en vertu de la législation applicable ou avec votre consentement explicite, ou s’il s’agit de données à caractère personnel relatives à la diversité et à l’inclusion, si ce traitement est nécessaire au respect des lois anti-discrimination applicables. Par ailleurs, nous traiterons toutes données à caractère personnel relatives à des condamnations pénales et des infractions pour nous conformer à notre obligation légale dans le cadre du respect de la réglementation financière et de la prévention de la criminalité.

  • Si nous vous avons engagé, vous ou l’organisation que vous représentez, pour nous fournir des produits ou des services

Si nous vous avons engagé, vous ou l’organisation que vous représentez, pour nous fournir des produits ou des services (par exemple, si vous ou l’organisation que vous représentez nous fournissez des services tels qu’un support IT ou des conseils financiers), nous collecterons et traiterons vos données à caractère personnel afin de gérer notre relation avec vous ou l’organisation que vous représentez, de recevoir des produits et des services de votre part ou de la part de l’organisation que vous représentez et, le cas échéant, de fournir nos Services à d’autres personnes.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Nous utilisons vos données à caractère personnel pour remplir nos obligations conformément à tout contrat conclu avec vous ou l’organisation que vous représentez, ou lorsque il est dans notre intérêt légitime de maintenir l’efficacité de la relation de travail que nous avons avec vous ou l’organisation que vous représentez, à recevoir les produits et services que vous ou votre organisation nous fournissez et, le cas échéant, de fournir nos Services à d’autres, d’une manière efficace.

  • Sécurité physique et sanitaire

Au sein de nos bureaux, nous avons mis en place des mesures de sécurité, notamment un système de vidéosurveillance (CCTV) et des contrôles d’accès aux bâtiments. Des panneaux installés dans nos locaux indiquent l’existence d’un dispositif de vidéosurveillance. Les images enregistrées sont stockées en toute sécurité et accessibles en cas de nécessité (par exemple, pour enquêter sur un incident). Les enregistrements des caméras de vidéosurveillance sont généralement effacés automatiquement après une courte période, à moins qu’un problème nécessite la conduite d’une enquête (tel qu’un vol). Les visiteurs se rendant dans nos locaux s’enregistrent à l’accueil et nous tenons à jour un registre des visiteurs que nous conservons pendant une courte période. Ces informations relatives aux visiteurs sont stockées en toute sécurité et sont accessibles en cas de nécessité (par exemple, pour enquêter sur un incident).

La technologie de reconnaissance faciale peut également être utilisée pour s’assurer que seules les personnes ayant le droit d’accéder à nos locaux le font.

En ce qui concerne les mesures de prévention des pandémies, certaines données de santé (par exemple, les prises de température ou des questions liées aux déplacements ou voyages) peuvent être traitées.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Il est dans notre intérêt légitime de traiter vos données à caractère personnel afin que nous puissions assurer la sécurité de nos locaux et offrir un environnement sûr à notre personnel et aux visiteurs se rendant dans nos locaux.

La reconnaissance faciale est utilisée aux bornes d’accès de Citadel afin de vous authentifier. Si vous préférez ne pas utiliser de borne, le personnel peut vous proposer une solution alternative. L’utilisation des bornes requiert votre consentement explicite lorsque le droit applicable l’exige.

Tout traitement lié aux mesures de prévention des pandémies sera réalisé conformément aux recommandations gouvernementales et uniquement s’il existe une base légale permettant de le justifier (par exemple, des intérêts légitimes, des obligations légales et l’intérêt public).

  • Connaissances et analyse.
  • Utilisation du Site et des Services

Nous analysons vos coordonnées ainsi que d’autres données à caractère personnel que nous relevons à votre sujet dans le cadre de vos interactions avec notre Site et/ou avec nos Services.

Si vous avez donné votre consentement (lorsque cela est requis par les lois applicables), nous / des tiers (émetteurs de cookies tiers) utilisons des cookies, des fichiers journaux et d’autres technologies pour collecter des données à caractère personnel à partir du matériel informatique et des logiciels que vous utilisez pour accéder au Site, ou à partir de votre téléphone mobile et tous les courriels que vous recevez de notre part. Ces données sont notamment les suivantes :

  • un identifiant de session pour suivre les statistiques d’utilisation de notre Site ;
  • une adresse IP pour surveiller votre utilisation du Site ; et
  • des informations concernant vos centres d’intérêt personnels ou professionnels, vos données démographiques, vos habitudes d’achat, vos expériences avec nos produits et vos préférences en matière de contact.

Nos pages web utilisent des « cookies », des « balises web » et des « pixels invisibles » (tous dénommés « cookies ») pour suivre les visiteurs, compter les utilisateurs et recueillir des informations agrégées. Nous pouvons également utiliser des cookies appartenant à des tiers pour recueillir des informations sur votre activité en ligne. Consultez la section « Notre utilisation des cookies et des technologies similaires » pour plus d’informations.

Ces informations nous aident à mesurer l’efficacité de notre contenu, de nos canaux numériques et de notre image de marque et comprendre la manière dont les visiteurs utilisent et interagissent avec notre Site.

Nous les utilisons pour améliorer le contenu de notre Site et nos offres de services, gérer les préférences des utilisateurs et à des fins de prospection commerciale et de recrutement. Nous pouvons communiquer ces informations à des tiers à ces fins (voir « Communication des données à caractère personnel »).

Dans certains de nos courriels, nous utilisons un « URL de destination » lié à certains sites internet administrés par nous ou en notre nom. Nous pouvons suivre les données relatives aux clics afin de déterminer l’intérêt pour des sujets particuliers et de mesurer l’efficacité de ces communications.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Lorsque vos données sont collectées via l’utilisation de cookies non-essentiels, nous recueillons votre consentement afin de procéder à cette collecte. Nous vous invitons à consulter la section Gérer mes préférences dans notre bannière cookies pour de plus amples informations sur les cookies que nous utilisons et afin de mettre à jour vos préférences.

Toutefois, nous pouvons nous fonder sur d’autres bases légales lorsque nous utilisons des données à caractère personnel vous concernant qui ont été collectées via l’utilisation de cookies. Lorsque nous utilisons ces données afin d’analyser l’utilisation de notre Site et nos Services, il est dans notre intérêt légitime d’améliorer notre Site et nos Services.

Si nous utilisons ces données à caractère personnel dans le cadre des finalités exposées dans la section intitulée « Communication commerciale » de la présente Politique, veuillez-vous référer à cette section afin de connaitre les bases légales sur lesquelles nous nous fondons.

Si vos données à caractère personnel ont été rendues anonymes, nous n’avons pas besoin d’une base légale pour les utiliser car elles ne constituent plus des données à caractère personnel régies par les lois sur la protection des données. Toutefois, notre collecte et notre utilisation de ces données à caractère personnel anonymisées peuvent être régies par d’autres lois lorsque votre consentement est requis. Veuillez consulter l’article intitulé « Notre utilisation des cookies et des technologies similaires » pour de plus amples informations.

  • Informations relatives à l’industrie

Nous collectons et conservons ces bases de données pour les utiliser principalement à des fins de recherche et d’analyse statistique dans le cadre d’investissements commerciaux, et pour acquérir une meilleure connaissance de l’industrie.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Il est dans notre intérêt légitime (ou dans celui d’un tiers) de traiter ces données afin de fournir les Services de manière efficace. Nous nous appuyons également sur le fait que ces données à caractère personnel ont été rendues publiques par les personnes concernées .

  • Communication commerciale.

Nous menons les activités de prospection commerciale indiquées ci-dessous en utilisant vos données à caractère personnel :

  • Prospection commerciale par courriel

Nous utilisons les informations que nous relevons à votre sujet dans le cadre de vos interactions avec notre Site, nos courriels, nos réseaux sociaux et des Services afin de vous fournir des informations que nous pensons susceptibles de vous intéresser. Il peut s’agir d’informations sur nos Services, le recrutement, des actualités concernant le secteur d’activité, de newsletters, d’invitations à des évènements et de supports promotionnels.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Nous vous adresserons des communications commerciales par courriel si vous avez consenti à en recevoir, ou s’il est de toute autre manière dans notre intérêt légitime de vous en adresser. Vous êtes en droit de vous désabonner à tout moment de la réception de communications commerciales adressés par courriel.

  • Remarketing sur les médiaux sociaux

Nous partageons votre courriel (généralement sous une forme cryptée ou « hachée ») avec des plateformes de réseaux sociaux, tels que LinkedIn (« Plateforme(s) de réseaux sociaux »), afin faire correspondre vos données avec celles de leurs utilisateurs et de vous présenter des publicités ciblées..

Il est précisé que ces activités sont régies par les choix que vous avez faits en matière de protection des données sur ces Plateformes de réseaux sociaux.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Lorsque nous utilisons vos données à caractère personnel afin de vous fournir des publicités personnalisées sur les Plateformes de réseaux sociaux, nous nous fondons sur le consentement que vous avez donné concernant la collecte de ces données, ou s’il est de toute autre manière dans notre intérêt légitime de faire la promotion de notre Site et de nos Services auprès de vous lorsque vous utilisez ces Plateformes de réseaux sociaux (y compris à des fins de recrutement).

  • Votre avis concernant nos Services.

Nous pouvons vous contacter pour recueillir votre avis sur nos Services à des fins d’amélioration de la qualité des services.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Nous avons un intérêt légitime professionnel à utiliser les informations que vous nous communiquez dans vos observations et commentaires dans le cadre des finalités exposées ci-dessus.

  • Accueil et gestion d’événements

Nous pouvons organiser des événements pour promouvoir nos activités, soutenir des causes caritatives ou pour d’autres raisons. Nous traitons vos données à caractère personnel pour communiquer avec vous au sujet de ces événements lorsque vous avez demandé des informations à leur sujet ou lorsque nous disposons d’une autre base légale pour vous les envoyer.

Si vous assistez à l’un de nos événements, nous pouvons traiter vos données à caractère personnel pour enregistrer votre participation à l’événement et à des fins d’archivage et, le cas échéant, nous pouvons collecter et traiter toute exigence alimentaire que vous pourriez avoir. Vous pouvez également figurer sur des photographies prises lors de nos événements et ces photographies peuvent apparaître dans les publications que nous mettons à votre disposition.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Nous utilisons vos données à caractère personnel pour exécuter tout contrat conclu avec vous aux fins de votre participation à un événement, ou lorsque cela relève de notre intérêt légitime à assurer le bon déroulement de l’événement.

Il se peut que nous vous demandions expressément la permission d’utiliser vos photographies, citations, témoignages ou tout autre contenu que vous mettez à disposition ou publiez lors de l’événement. Dans ce cas, le traitement de vos données à caractère personnel sera fondé sur votre consentement.

Utilisation d’algorithmes, de modèles et de systèmes d’intelligence artificielle (« IA »)

Nous utilisons des technologies d’IA fournies par des prestataires tiers afin de soutenir et d’améliorer l’efficacité de nos opérations commerciales, notamment des outils de sélection et d’organisation qui peuvent utiliser l’IA pour contribuer à évaluer les qualifications, les compétences ou l’aptitude à occuper un poste, ainsi que des outils de transcription, de synthèse et d’enregistrement alimentés par l’IA pour certaines réunions internes et externes. Lorsque ces outils sont utilisés lors de réunions, nous nous conformerons à la demande de tout participant de ne pas les utiliser ou de les désactiver. Les données à caractère personnel traitées dans ce contexte peuvent inclure votre voix, votre nom et toute déclaration faite au cours des réunions, ainsi que les transcriptions ou synthèses qui en résultent. L’IA n’est pas utilisée pour prendre des décisions automatisées produisant des effets juridiques ou des effets significatifs similaires à l’égard des personnes. Lorsque des résultats issus de l’IA sont utilisés, ils sont examinés par les décideurs, qui tiennent compte d’autres informations pertinentes avant de prendre une décision concernant une personne.

Données biométriques

Dans certaines circonstances limitées, les technologies que nous utilisons dans le cadre de nos activités peuvent recueillir, obtenir, stocker, conserver, créer et/ou utiliser certaines informations permettant d’identifier une personne que la législation applicable peut définir comme un identifiant biométrique ou des informations biométriques (collectivement, les « données biométriques »). Ces technologies comprennent :

  • des technologies alimentées par l’IA fournies par des prestataires tiers pour la synthèse, la transcription et/ou l’enregistrement de réunions en personne, qui recueillent des données biométriques pour identifier les intervenants lorsque cela est compatible avec le droit local applicable. Ces données biométriques ne seront utilisées qu’avec votre consentement exprès (« opt-in ») ;
  • certaines plateformes fournies par des prestataires tiers qui contribuent à évaluer les qualifications, les compétences ou l’aptitude à occuper un poste. Si ces plateformes traitent des données biométriques, leurs utilisateurs en seront informés et pourront s’opposer à ce traitement ;
  • des technologies de contrôle d’accès physique dans certains de nos bureaux, lorsque cela est compatible avec le droit local applicable.

Nous pouvons conserver les données biométriques d’une personne jusqu’à la première des échéances suivantes : la finalité initiale de la collecte a été atteinte ou six mois se sont écoulés depuis la dernière interaction de cette personne avec Citadel. Sauf exigence contraire de la loi ou d’une procédure judiciaire, lorsque ce calendrier de conservation n’autorise plus Citadel à conserver des données biométriques, celles-ci sont détruites de manière sécurisée et définitive.

Sauf indication contraire dans la présente Politique, Citadel ne communique, ne communique à nouveau et ne diffuse pas de données biométriques, sauf si cette communication est autorisée par la personne concernée ou son représentant légal, exigée par le droit applicable ou requise en vertu d’un mandat ou d’une assignation valable délivré(e) par un tribunal compétent.

Quelle est la base légale sur laquelle se fonde notre utilisation des données ?

Il est dans notre intérêt légitime d’utiliser vos données à caractère personnel d’une telle manière afin d’améliorer l’efficacité de nos activités.

5. SI VOUS NE FOURNISSEZ PAS VOS DONNÉES À CARACTÈRE PERSONNEL

Si la loi ou un contrat nous oblige à recueillir vos données à caractère personnel et que vous ne les fournissez pas, nous ne pourrons pas être en mesure d’exécuter le contrat conclu avec vous et devrons peut-être annuler votre demande ou les Services concernés.

6. COMMENT RECUEILLONS-NOUS VOTRE CONSENTEMENT ?

Si notre utilisation de vos données à caractère personnel nécessite l’obtention de votre consentement, vous pouvez donner ce consentement :

  • au moment où nous recueillons vos données à caractère personnel en suivant toute instruction fournie ; ou
  • en nous en informant par courriel, courrier postal ou téléphone en utilisant les coordonnées figurant dans la présente Politique – veuillez consulter la section « Nous contacter » ci-dessous.

7. NOTRE UTILISATION DES COOKIES ET DES TECHNOLOGIES SIMILAIRES

Le Site utilise des cookies pour fonctionner et à certaines des fins décrites dans la présente Politique.

Vous pouvez gérer vos préférences en matière de cookies, mais certaines parties de notre Site nécessitent l’utilisation de cookies essentiels ou fonctionnels pour fonctionner correctement. Si vous bloquez ces cookies ou si vous les supprimez ultérieurement, certains éléments de notre Site ne pourront pas fonctionner correctement et vous ne serez pas en mesure d’accéder à tout ou partie de notre Site.

Pour toute information complémentaire sur notre utilisation des cookies, veuillez consulter les sections intitulées « Connaissances et analyse » et « Communication commerciale » de la présente Politique.

Dans certains cas, les cookies que nous utilisons peuvent être fournis par un tiers. Les données vous concernant peuvent être partagées avec le tiers concerné et utilisées conformément à sa politique de protection des données personnelles.

En outre, lorsque nous utilisons des cookies liés aux services fournis par Google, Google a publié des informations sur la manière dont il utilise les données à caractère personnel dans le cadre de ses services ici.

Pour toute information complémentaire sur les types de cookies utilisés et si vous souhaitez personnaliser vos préférences en matière de cookies, nous vous invitons à vous consulter la section Gérer mes préférences dans notre bannière cookies.

Pour toute information complémentaire sur la gestion des cookies et le blocage ou la suppression de ceux-ci sur un large éventail de navigateurs, nous vous invitons à vous rendre sur le site www.allaboutcookies.org.

8. COMMUNICATION DES DONNÉES À CARACTÈRE PERSONNEL

Nous communiquons des données à caractère personnel à des tiers ou d’autres entités au sein de notre groupe uniquement lorsque la loi nous y autorise. En cas de communication de données à caractère personnel, nous faisons tout notre possible afin de mettre en place des accords contractuels et des mécanismes de sécurité visant à assurer la protection des données à caractère personnel et la conformité aux normes que nous avons établies en matière de protection, de confidentialité et de sécurité des données.

Dans le cadre du traitement de vos données à caractère personnel, nous pouvons avoir besoin de communiquer ces données à des tiers, dont notamment :

  • Nos sociétés affiliées et nos licenciés qui utilisent le nom de Citadel ou de toute autre société affiliée de Citadel, y compris les filiales de ces sociétés. Pour toute information concernant la localisation de nos différents bureaux, veuillez cliquer ici. Nous pouvons être amenés à communiquer des informations à caractère personnel à d’autres entités du Groupe Citadel si nécessaire à des fins administratives et afin de fournir des Services à nos clients, investisseurs et intermédiaires.
  • Des prestataires de services tiers pour des applications, le traitement de données ou des services informatiques, notamment des services technologiques, des services logiciels cloud, la gestion des identités, l’hébergement de sites Internet, l’analyse de données, la sécurité, des portails de recrutement, le marketing et le stockage. Les données à caractère personnel peuvent être conservées dans des centres de données sécurisés dans le monde entier.
  • Des prestataires de services tiers qui nous aident de toute autre manière à fournir les Services ou toutes informations (y compris, notamment, tout Administrateur d’un fonds d’investissement géré par Citadel).
  • Des organisations tierces qui nous assistent dans le cadre de nos activités de prospection commerciale visées ci-dessus, telles que des fournisseurs d’enquête et autres prestataires similaires.
  • Des partenaires et fournisseurs de l’événement. Lorsque nous organisons des événements, nous partageons des données personnelles avec des prestataires de services tiers qui nous aident dans le l’organisation et la gestion de cet événement. Si nous organisons un événement en partenariat avec d’autres organismes, nous partagerons les données personnelles avec ces organismes pour qu’ils les utilisent dans le cadre de l’événement.
  • Des organisations tierces, telles que Google Analytics, Lucky Orange et LinkedIn qui nous assistent dans le cadre de nos activités d’information et d’analyse visées ci-dessus.
  • Des organisations tierces qui nous assistent dans le cadre de nos activités de recrutement visées ci-dessus, telles que SalesForce et les fournisseurs tiers qui procèdent à des vérifications d’antécédents en notre nom et en celui d’autres entités au sein du Groupe Citadel.
  • Les prestataires de services tiers qui nous assistent dans l’organisation et l’administration de nos événements. Si nous organisons un événement en partenariat avec d’autres organisations, nous partagerons vos données à caractère personnel avec ces organisations pour les utiliser dans le cadre de l’événement.
  • Des commissaires aux comptes, des avocats et conseils, des comptables et autres conseillers professionnels. Nous partageons des données personnelles avec des cabinets d’avocats et de conseil qui nous conseillent et nous assistent dans la légalité et l’efficacité de la gestion de notre entreprise et dans le cadre de tout litige dans lequel nous pourrions être impliqués.
  • Les autorités chargées de veiller au respect de la loi ou toute autre instance gouvernementale et réglementaire ou autre tiers si la loi ou la réglementation en vigueur l’impose et conformément aux termes de celle-ci.

Nous pouvons être amenés à recevoir, à tout instant, des demandes formées par des tiers pleinement habilités à obtenir la divulgation de données à caractère personnel afin, par exemple, de vérifier que nous nous conformons à la loi et la réglementation en vigueur, d’enquêter sur une infraction présumée ou d’établir, d’exercer ou de défendre des droits prévus par la loi. Nous répondrons à ces demandes de communication de données à caractère personnel si la loi ou la réglementation en vigueur nous y autorise.

9. TRANSFERTS HORS DE L’EMEA

En raison des activités internationales de Citadel, nous procèderons au transfert de données à caractère personnel vers des pays situés en dehors de l’EMEA, (y compris vers des sociétés affiliées de Citadel implantées aux États-Unis), lorsque cela s’avèrera nécessaire dans le cadre de l’exécution des Services (comme indiqué dans la présente « Politique »). Il est également précisé que ces données à caractère personnel pourront être conservées sur des serveurs situés en dehors de l’EMEA, en principe, dans n’importe quel pays du monde. Citadel – et de nombreux fournisseurs de services tiers avec lesquels Citadel travaille – sont basés aux États-Unis, mais Citadel a également des activités au Royaume-Uni et dans l’EEE. En tant que telles, vos données à caractère personnel seront transférées (à la fois à d’autres sociétés du groupe Citadel et à des fournisseurs de services tiers) aux États-Unis, au Royaume-Uni et dans l’EEE, selon les besoins de la fourniture des Services. Plus rarement, vos données à caractère personnel peuvent également être partagées avec d’autres sociétés du Groupe Citadel ou des prestataires de services tiers en dehors de l’EMEA (c’est-à-dire en dehors de l’EE, de la Suisse, du Royaume-Uni et/ou du DFIC) lorsque cela est nécessaire pour fournir les Services.

Lorsque nous transférons vos données à caractère personnel en dehors de la région de l’EMEA, nous ferons tout notre possible afin de nous conformer aux obligations légales et réglementaires, y compris, notamment, lorsque cela est nécessaire, nous fonder sur une base légale pour procéder au transfert de données à caractère personnel et mettre en place les garanties appropriées afin d’assurer un niveau de protection adéquat des données à caractère personnel concernées.

À moins que nous ne puissions nous prévaloir d’une dérogation en vertu de l’article 49 du RGPD (ou d’une disposition analogue du RGPD du Royaume-Uni, de la LPD Suisse ou de la DPL 2020) ou équivalente en vertu du droit applicable (par exemple, si le transfert est nécessaire à l’exécution d’un contrat, dans le cas d’une procédure judiciaire à l’étranger, ou si vous avez consenti au transfert en question), nous mettrons en œuvre, lorsque le droit applicable l’exige, au moins l’une des garanties énoncées ci-dessous.

Décisions d’adéquation

Nous pouvons transférer vos données à caractère personnel vers des pays qui ont été considérés comme offrant un niveau de protection adéquat des données à caractère personnel, ou qui disposent d’un système de certification en vertu duquel les transferts de données à caractère personnel sont considérés comme adéquats, par la Commission européenne, le Conseil fédéral suisse le gouvernement britannique et/ou le Commissaire à la protection des données du DIFC (le « Commissaire ») (selon le cas). Ces systèmes de certification peuvent inclure le cadre de protection des données UE-États-Unis adopté conformément à la décision d’adéquation de la Commission européenne du 10 juillet 2023, l’extension britannique du cadre de protection des données UE-États-Unis adoptée conformément aux règlement de 2023 sur la protection des données (adéquation) (États-Unis d’Amérique), et tout cadre ou système de certification analogue adopté par l’organisme gouvernemental ou réglementaire applicable en vertu de la législation en vigueur, notamment la LPD Suisse et la DPL 2020..

Clauses contractuelles types

Lorsque nous transférons vos données à caractère personnel à certains prestataires de services ou entités du Groupe Citadel, nous pouvons utiliser des Clauses Contractuelles Types approuvées par la Commission européenne (telles qu’adaptées pour satisfaire également aux exigences du droit suisse), l’autorité de protection des données britannique et/ou le Commissaire, qui confèrent aux données à caractère personnel la même protection qu’en Europe, en Suisse et/ou au Royaume-Uni et/ou le DIFC (selon le cas). Pour en savoir plus sur les SCC que nous utilisons, veuillez visiter les sites ici (UE), ici (Royaume-Uni) et ici (DFIC)

Veuillez nous contacter si vous souhaitez obtenir de plus amples informations sur les garanties que nous mettons en place lors du transfert de vos données à caractère personnel en de la région EMEA.

10. COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL ?

S’agissant des visiteurs du Site, nous conservons les données à caractère personnel pendant une durée minimum de six (6) ans à compter de notre dernière interaction, conformément à la législation applicable en matière de protection des données (ou pour une durée plus longue si cela est requis au titre de nos obligations réglementaires ou en matière de responsabilité civile professionnelle).

S’agissant des données à caractère personnel relatives aux Services, nous les conserverons pendant une durée minimum de six (6) ans à compter de notre dernière interaction, conformément à la législation applicable en matière de protection des données (ou pour une durée plus longue si cela est requis au titre de nos obligations réglementaires ou en matière de responsabilité civile professionnelle). Nous pourrons alors détruire ces fichiers sans autre notification. Si vous demandez à en obtenir des copies, des frais correspondants aux couts pourront vous être facturés.

S’agissant des données relatives au recrutement, si votre candidature n’est pas retenue, nous conserverons vos données à caractère personnel pendant une certaine période à compter de la notification de cette décision. Si votre candidature est retenue, les durées de conservation habituellement appliquées au personnel de Citadel s’appliqueront. Pour définir la durée de conservation de vos données à caractère personnel, nous tenons notamment compte de leur pertinence au regard de nos activités ainsi que de l’existence d’éventuelles actions en justice.

Si les données à caractère personnel ne sont utiles que pour une courte durée, par exemple, pour des campagnes de prospection commerciale spécifiques ou s’il s’agit d’images de vidéosurveillance, nous pourrons les supprimer à l’issue de cette période de conservation.

11. SÉCURITÉ DES DONNÉES À CARACTÈRE PERSONNEL

La sécurité des données à caractère personnel que nous détenons est une question que nous prenons au sérieux. Nous nous conformons à toutes les normes de sécurité reconnues à l’échelle internationale. Nous avons mis en place un ensemble de règles et politiques, de procédures et de formations qui portent sur la protection, la confidentialité et la sécurité des données à caractère personnel, et nous contrôlons régulièrement le caractère approprié des mesures mises en place afin de protéger les données à caractère personnel que nous détenons.

12. VOS DROITS CONCERNANT VOS DONNÉES À CARACTÈRE PERSONNEL ET L’ACCÈS À CELLES-CI

Vous disposez des droits ci-dessous concernant les données à caractère personnel que nous détenons vous concernant :

  • Droit d’accès.

Si vous nous en faites la demande, nous vous confirmerons si nous traitons vos données à caractère personnel et, si nécessaire, nous vous fournirons une copie de ces données à caractère personnel (ainsi que certaines autres informations). Si vous demandez des copies supplémentaires, nous pourrons exiger le paiement de frais raisonnables.

  • Droit de rectification.

Si les données à caractère personnel que nous détenons vous concernant sont inexactes ou incomplètes, vous êtes en droit d’en obtenir la rectification. Dans ce cas et s’il s’avère que nous avons communiqué vos données à caractère personnel à des tiers, nous informerons les tiers concernés de cette rectification dans la mesure du possible. Sur demande de votre part, et si cela s’avère possible et si la loi nous le permet, nous vous indiquerons également à qui les données à caractère personnel vous concernant ont été communiquées afin de vous permettre de contacter ces personnes directement.

  • Droit à l’effacement.

Vous pouvez nous demander de procéder à l’effacement ou la suppression de vos données à caractère personnel dans certains cas comme, par exemple, si ces données ne nous sont plus nécessaires ou si vous retirez votre consentement (le cas échéant). Si vous êtes en droit d’obtenir cet effacement, et s’il s’avère que nous avons communiqué vos données à caractère personnel à des tiers, nous informerons les tiers concernés de cet effacement dans la mesure du possible. Sur demande de votre part, et si cela s’avère possible et si la loi nous le permet, nous vous indiquerons également à qui les données à caractère personnel vous concernant ont été communiquées afin de vous permettre de contacter ces personnes directement.

  • Droit à la limitation du traitement.

Vous pouvez nous demander de ‘bloquer’ ou restreindre le traitement de vos données à caractère personnel dans certains cas comme, par exemple, si vous contestez l’exactitude des données à caractère personnel concernées ou si vous formulez des objections contre nous. Si vous êtes en droit d’obtenir cette limitation du traitement, et s’il s’avère que nous avons communiqué vos données à caractère personnel à des tiers, nous informerons les tiers concernés de cette limitation dans la mesure du possible. Sur demande de votre part, et si cela s’avère possible et si la loi nous le permet, nous vous indiquerons également à qui les données à caractère personnel vous concernant ont été communiquées afin de vous permettre de contacter ces personnes directement.

  •  Droit à la portabilité des données.

Dans certains cas, vous êtes en droit de recevoir les données à caractère personnel que vous nous avez fournies (dans un format structuré, couramment utilisé et lisible par machine) et de réutiliser ces données à tout autre endroit ou de nous demander de transférer ces données à tout tiers de votre choix.

  • Droit d’opposition.

Vous pouvez nous demander de cesser d’utiliser vos données à caractère personnel, et nous cesserons toute utilisation ainsi demandée, si :

  • le traitement de vos données à caractère personnel auquel nous procédons est fondé sur des intérêts légitimes que nous ou un tiers poursuivons, à moins que nous ne démontrions qu’il existe des motifs légitimes et impérieux pour le traitement ; ou
  • nous procédons au traitement de vos données à caractère personnel à des fins de prospection commerciale directe.
  • Droits relatifs à la décision individuelle automatisée, y compris le profilage.

Vous êtes en droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire, sauf si ce profilage est nécessaire à la conclusion ou à l’exécution d’un contrat entre vous et nous.

Bien que nous puissions utiliser l’IA de différentes manières (voir la section « Utilisation des données à caractère personnel » pour plus d’informations), cela n’inclut pas la prise de décisions automatisées. Lorsque cela est pertinent et utile, nous pouvons utiliser les résultats générés par l’IA pour contribuer à améliorer l’efficacité de notre activité. En outre, nous ne nous fondons pas uniquement sur les résultats de l’IA, mais les examinons avec d’autres informations pertinentes pour prendre toute décision.

  • Droit au retrait du consentement.

Si votre consentement (ou consentement explicite) est la base légale sur laquelle repose le traitement de vos données à caractère personnel auquel nous procédons, vous êtes en droit de retirer votre consentement à tout moment.

  • Droit de donner des directives relatives à la gestion de vos données à caractère personnel après votre décès (uniquement pour la France).

Vous êtes en droit de donner des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès. Ces directives peuvent être générales ou particulières, tel que prévu par la Loi Informatique et Libertés (française).

  • Droit de nous adresser une réclamation.

Si vous estimez que le traitement de vos données à caractère personnel ne respecte pas les lois applicables en matière de protection de la vie privée, ou si vous avez une inquiétude concernant la manière dont nous avons traité vos données à caractère personnel, vous avez le droit de nous adresser une réclamation. Pour ce faire, veuillez nous contacter aux coordonnées indiquées dans la section «Nous contacter ».

Dès réception de votre réclamation, nous en accuserons réception, prendrons les mesures appropriées pour examiner les questions soulevées et vous tiendrons informé(e) de l’avancement de cet examen. Nous vous informerons du résultat de votre réclamation sans retard injustifié.

  • Droit d’introduire une réclamation auprès d’une autorité de contrôle.

Outre votre droit de nous adresser une réclamation, , vous pouvez également saisir les autorités de contrôle chargées de la protection des données à caractère personnel dans votre pays – notamment les autorités de contrôle situées dans l’Union européenne, la Suisse, le DIFC et au Royaume dans lesquels Citadel dispose de bureaux sont les suivantes :

Au Royaume-Uni, l’autorité de contrôle chargée de la protection des données à caractère personnel est le Information Commissioner’s Office (ICO). Vous pouvez contacter le ICO sur le site Internet suivant : https://www.ico.org.uk.  

En Irlande, l’autorité de contrôle chargée de la protection des données à caractère personnel est le Data Protection Commissioner – Ireland (DPCI). Vous pouvez contacter le DPC sur le site Internet suivant : https://www.dataprotection.ie/en.

En France, l’autorité de contrôle chargée de la protection des données à caractère personnel est la Commission nationale de l’informatique et des libertés (CNIL). Vous pouvez contacter la CNIL sur le site Internet suivant : https://www.cnil.fr/.

En Suisse, l’autorité de contrôle chargée de la protection des données à caractère personnel est le préposé fédéral à la protection des données et à la transparence (PFPDT). Vous pouvez contacter le FDPIC sur le site Internet suivant : https://www.edoeb.admin.ch/fr/contact.

Aux Pays-Bas, l’autorité de contrôle chargée de la protection des données à caractère personnel est l’Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens). Vous pouvez contacter l’Autoriteit Persoonsgegevens sur le site Internet suivant : https://www.autoriteitpersoonsgegevens.nl/.

En Allemagne, le Commissaire fédéral à la protection des données et à la liberté d’information (BfDI) peut être contacté sur le site Internet suivant : BfDI – Page d’accueil, et les autorités de protection des données des Länder peuvent être contactées via le site Internet suivant : https://www.datenschutzkonferenz-online.de/datenschutzaufsichtsbehoerden.html.

Dans le DIFC, le Commissaire à la protection des données peut être contacté sur le site Internet suivant : https://www.difc.com/business/registrars-and-commissioners/commissioner-of-data-protection.

Les droits dont vous disposez concernant vos données à caractère personnel peuvent varier selon votre juridiction. Par exemple, dans le DIFC, vous disposez également d’un droit à la non-discrimination, c’est-à-dire du droit de ne pas être traité différemment dans le cadre de la fourniture de services au seul motif que vous avez exercé un autre droit concernant les données à caractère personnel que nous traitons.

13. COLLECTE DE DONNÉES RÉALISÉE PAR DES SITES TIERS ET DES SPONSORS

Le Site contient des liens vers d’autres sites ayant des pratiques différentes en matière de traitement des données. Citadel décline toute responsabilité concernant les informations qui sont communiquées à ces tiers ou qui sont recueillies par eux. Vous pouvez également partager des informations avec des Plateformes de réseaux sociaux tels que LinkedIn, sur lesquelles Citadel n’exerce aucun contrôle. Nous vous invitons à consulter les politiques relative à la protection des données à caractère personnel des réseaux sociaux concernés pour plus d’informations.

LinkedIn

LinkedIn Ireland Unlimited Company (LinkedIn) est responsable du traitement de vos données à caractère personnel lorsque nos activités de publicité en ligne visent à vous adresser de la publicité sur LinkedIn. LinkedIn a publié des informations sur la manière dont il utilise vos données à caractère personnel dans le cadre de ses services publicitaires, y compris sur la manière dont vous pouvez refuser la publicité ciblée selon vos centres d’intérêt de LinkedIn, ici et ici.

Lorsque nous recevons des informations de LinkedIn aux fins décrites dans la section « Remarketing sur les réseaux sociaux » ci-dessus, nous sommes responsables conjoints du traitement avec LinkedIn en ce qui concerne le traitement par LinkedIn de ses données de réseaux sociaux pour nous fournir ces informations.

Pour plus d’informations sur la manière dont LinkedIn utilise vos données à caractère personnel dans le cadre de ces activités, y compris la base légale sur laquelle LinkedIn fonde son traitement et les moyens d’exercer vos droits en tant que personne concernée vis-à-vis de LinkedIn, veuillez consulter la politique de confidentialité de LinkedIn via le lien suivant : https://www.linkedin.com/legal/privacy-policy.

14. MODIFICATIONS DE LA PRÉSENTE POLITIQUE

Nous pouvons être amenés à mettre à jour la présente Politique afin de tenir compte des modifications apportées à la manière dont nous utilisons vos données à caractère personnel ou de nous conformer aux modifications légales ou réglementaires.

15. NOUS CONTACTER

Si vous avez des questions concernant la présente Politique ou si vous souhaitez exercer les droits dont vous disposez qui sont exposés aux présentes, veuillez nous contacter :

  • en nous adressant un courriel à l’adresse suivante : [email protected] ; ou
  • en nous envoyant une demande écrite à l’adresse suivante :

Citadel Enterprise Americas LLC

ATTN: Corporate Communications

Southeast Financial Center

200 S. Biscayne Blvd.

Miami, FL 33131

Si vous êtes basé(e) en Allemagne, vous pouvez contacter notre délégué à la protection des données aux coordonnées suivantes : [email protected].

Si vous êtes une personne concernée située au DIFC et que votre demande concerne le traitement de vos données à caractère personnel par nos activités au DIFC, vous pouvez également nous contacter : par courrier électronique : [email protected] ; ou par courrier : Citadel Enterprise (DIFC) Services Limited, Gate Village Building 01, GV01/L01/104, Level 1, Dubai International Financial Centre, Dubai, U.A.E.