Pour consulter la version anglaise de cette déclaration, cliquez ici.
Déclaration de confidentialité en ligne
1. Préambule
En vertu de la loi n° 1.565 du 3 décembre 2024 et du Règlement Général sur la Protection des Données (UE) 2016/679 (« RGPD »), KPMG s’engage en matière de protection et de confidentialité des données personnelles.
Les termes « KPMG », « nous », « notre » et « nos » se réfèrent à KPMG GLD et Associés S.A.M. ("KPMG GLD et Associés Monaco" ou "KPMG Monaco"), société anonyme monégasque membre du réseau KPMG de cabinets indépendants affiliés à KPMG International Limited (« KPMG International »), une société privée à responsabilité limitée par garanties de droit anglais et/ou à KPMG Multi Family Office S.A.M. ("KPMG Multi Family Office", "KPMG MFO Monaco" or "KPMG Monaco"), société anonyme monégasque, membre du réseau KPMG de cabinets indépendants affiliés à KPMG International Limited (« KPMG International »), une société privée à responsabilité limitée par garanties de droit anglais.
KPMG Monaco s'engage à préserver la confidentialité des données et à protéger les données qui lui sont confiées. Du fait de ses obligations fondamentales, KPMG s'engage à mettre en œuvre un niveau adéquat de protection des données personnelles collectées en ligne auprès des utilisateurs.
De manière générale, nous cherchons à ne collecter que les données personnelles transmises volontairement par les utilisateurs de nos sites, afin de fournir à ces derniers des informations et/ou des services, ou de leur communiquer des informations sur les offres d'emploi au sein du réseau KPMG.
L’utilisateur reconnaît et accepte que l’utilisation du réseau internet emporte des risques et prend les mesures nécessaires à la protection de son matériel. KPMG ne pourra pas être tenu responsable des éventuels dommages en résultant.
KPMG s’efforce de permettre un accès continu à ses Sites. Toutefois, KPMG pourra suspendre ou supprimer l’accès à ses Sites à tout moment, et ceci sans qu’un délai de prévenance ne soit nécessaire. La responsabilité de KPMG ne saurait être engagée en cas d’impossibilité d’accès à un ou plusieurs de ses Sites.
Nous vous remercions de bien vouloir consulter la présente Déclaration de confidentialité des données en ligne pour en savoir plus sur la façon dont nous collectons, utilisons, partageons et protégeons les données personnelles obtenues auprès de vous.
1.1 Pourquoi cette politique
Par cette politique, nous souhaitons vous expliquer en toute transparence les traitements de données effectués par KPMG dans le cadre de votre visite sur nos Sites. Nous vous expliquerons notamment les raisons pour lesquelles nous collectons vos données personnelles, quelles sont les catégories de données utilisées, avec qui elles sont partagées et combien de temps elles sont conservées.
Ce document contient également les informations relatives à vos droits ainsi que les moyens mis à votre disposition pour les exercer.
1.2. Portée et limites de cette politique
Cette politique est destinée aux utilisateurs de nos Sites et ne porte pas sur les traitements de données relatifs aux clients, prospects, fournisseurs, partenaires, prestataires ou candidats.
Pour plus d’informations, nous vous invitons à consulter notre politique de confidentialité générale en cliquant ici.
1.3. Qui traite vos données personnelles
Les données personnelles sont toutes les informations qui se rapportent à vous, en tant que personne physique. Une fois collectées, il devient donc possible de vous identifier.
Pour information, il est possible d’identifier une personne physique à partir d’une seule donnée (comme votre nom par exemple) ou à partir du croisement d’un ensemble de données.
Nous partageons vos données personnelles avec d'autres entités membres du réseau KPMG dans le cadre d'engagements internationaux et avec KPMG International et d'autres entités membres lorsque cela est nécessaire ou souhaitable pour respecter nos obligations légales et réglementaires dans le monde entier.
Dans le cadre de ses missions, KPMG agit par nature en tant que Responsable du traitement.
En ce sens, nous déterminons l’objectif principal de l’utilisation des données personnelles et décidons des moyens utilisés pour atteindre cet objectif.
Dans le cadre de la fourniture de ses services, KPMG peut faire appel à des fournisseurs ou prestataires qui agiront en tant que Sous-traitants.
Dans le cadre de certaines de ses missions, KPMG peut être amené à intervenir en qualité de Sous-traitant au sens des dispositions des articles 4 et 28 du RGPD et du chapitre IV de la loi n° 1.565. KPMG traitera alors vos données personnelles pour le compte du Responsable du traitement et sur ses seules instructions.
Des mesures techniques et organisationnelles appropriées sont mises en œuvre de manière à ce que le traitement réponde aux exigences du RGPD et de la loi n° 1.565 en garantissant vos droits.
Un contrat encadre notre relation avec le Responsable du traitement et intègre toutes les dispositions requises en vertu de l’Article 28 du RGPD et de l’Article 26 de la loi n° 1.565.
2. Collecte et utilisation de données personnelles
2.1. Quelles sont les informations que nous collectons ?
Nous obtenons des données personnelles vous concernant lorsque vous décidez de nous les communiquer, par exemple lorsque vous nous contactez par messagerie ou vous inscrivez sur nos sites pour bénéficier de certains services. Dans certains cas, il est également possible que vous ayez préalablement fourni des données personnelles vous concernant à KPMG (par exemple, si vous êtes un ancien employé).
Lorsque vous décidez de vous inscrire ou de vous connecter aux sites de KPMG au moyen d'un service tiers de connexion unique qui authentifie votre identité et connecte vos identifiants de réseaux sociaux (comme LinkedIn, Google ou Twitter) sur le site de KPMG, nous collectons auprès du fournisseur du réseau social les données et contenus nécessaires à l'inscription ou à la connexion que vous avez autorisée, comme votre nom et votre adresse e-mail. Les autres données que nous collectons dépendent des paramètres de confidentialité que vous avez définis auprès de votre fournisseur de réseau social, et nous vous invitons donc à consulter la politique de confidentialité applicable au service concerné.
En vous inscrivant et/ou en fournissant des données personnelles à KPMG, vous acceptez également l'utilisation de ces données personnelles conformément à la présente Déclaration de confidentialité des données en ligne. Nous n'utilisons pas vos données personnelles à d'autres fins, sauf si nous obtenons votre consentement pour cela, ou si la loi ou les normes professionnelles l'autorisent ou l'exigent. Par exemple, si vous vous inscrivez sur un site KPMG et fournissez des données sur vos préférences, nous les utiliserons pour personnaliser votre expérience d'utilisation.
Si vous vous inscrivez ou vous connectez au moyen d'un service tiers d'authentification unique, nous pourrons également vous identifier comme un seul et même utilisateur sur tous les appareils que vous utilisez, afin de personnaliser votre expérience d'utilisation sur tous les autres sites de KPMG que vous consultez. Si vous nous avez envoyé votre curriculum vitae (CV) pour postuler en ligne à une offre d’emploi au sein du réseau KPMG, nous utiliserons les données personnelles que vous nous aurez fournies pour étudier votre candidature et/ou vous proposer des offres d'emploi chez KPMG correspondant à votre profil.
Dans certains cas, lorsque vous vous inscrivez à certains services, nous sommes susceptibles de conserver temporairement votre adresse e-mail, jusqu'à réception de la confirmation des informations que vous nous avez fournies par e-mail (c’est-à-dire, lorsque nous envoyons un e-mail à l'adresse communiquée lors de votre inscription pour confirmer votre souscription).
2.2. Catégories de données personnelles
Quelles sont les informations que nous traitons lors de votre navigation sur nos Sites ?
Dans le cadre de votre navigation sur nos Sites, de la formulation d’une demande par formulaire, KPMG traite notamment :
- Les données personnelles mémorisées par les cookies et autres traceurs ;
- Des données relatives à votre identité (civilité, nom, prénom, photographie) ;
- Des données de contact (adresse mail professionnelle, adresse postale, numéro de téléphone) ;
- Des données relatives à votre activité professionnelle (société/entité, fonction) ;
- Des données permettant le traitement de votre demande (le type de demande et le détail).
Lorsque vous candidatez à nos offres en ligne, KPMG traite notamment :
- Des données relatives à votre parcours académique, professionnel et votre expérience (CV, lettre de motivation, formation, établissement, type de diplôme, date d’obtention du diplôme) ;
- Les données disponibles depuis votre compte LinkedIn ;
- Des données financières (prétention salariale) ;
- Des données relatives à vos préférences (date de disponibilité, intérêt pour des opportunités de poste dans une autre région).
Aucune donnée sensible au titre de l’Article 9 du RGPD et de l’article 2 de la loi n° 1.565 n’est collectée intentionnellement. Vous avez néanmoins la possibilité de nous fournir de telles données à l’occasion de la rédaction de votre demande par formulaire ou encore dans le cadre de votre participation à nos évènements (par exemple, un régime alimentaire particulier qui révèle votre appartenance religieuse ou d’éventuelles allergies alimentaires). Si vous décidez de fournir des données personnelles sensibles de cette manière, vous consentez à la collecte et au traitement de celles-ci.
3. Les fondements légaux applicables aux traitements de vos données personnelles
De manière générale, KPMG collecte uniquement les données personnelles qui sont nécessaires pour répondre à vos demandes. Lorsque nous sollicitons des données supplémentaires facultatives, vous en êtes informé au moment de la collecte de celles-ci. Les lois à Monaco et en Europe nous permettent de traiter des données personnelles, sous réserve de justifier d’une base légale pour le faire. Nous sommes également tenus de vous indiquer la nature de celle-ci.
Par conséquent, lorsque nous traitons vos données personnelles, nous nous appuierons sur l’une des bases légales suivantes :
Exécution d’un contrat : lorsque le traitement de vos informations personnelles est nécessaire pour remplir nos obligations en vertu d’un contrat auquel vous êtes partie.
Obligation imposée par la loi : lorsque nous sommes tenus de traiter vos données personnelles pour nous conformer à une obligation légale, notamment à des fins d’archivage de manière à respecter nos obligations fiscales, ou de communication d’informations à un organisme public ou à une autorité chargée de l’application de la loi.
Intérêts légitimes : nous traiterons vos données personnelles s’il est dans notre intérêt légitime de le faire, afin de gérer au mieux les affaires de notre entreprise conformément à la loi, et dans la mesure où cet intérêt n’outrepasse pas vos propres intérêts.
Votre consentement : dans certains cas, nous vous demanderons une autorisation spécifique de traiter certaines de vos informations personnelles, et nous les traiterons uniquement pour les finalités auxquelles vous aurez consenties. Vous avez la faculté de retirer votre consentement à tout moment en contactant KPMG Data Protection Officer (mc-privacy@kpmg.mc).
Exemples « d’intérêts légitimes » auxquels il est fait référence ci-avant :
- Fournir de l’information et/ou des services aux visiteurs de nos sites ou fournir des informations sur des opportunités d’emploi ;
- Prévenir la fraude ou les activités criminelles et sauvegarder nos systèmes informatiques (IT) ;
- Personnaliser votre expérience utilisateur en ligne et améliorer les performances, l'ergonomie et l'efficacité de la présence en ligne de KPMG ;
- Réaliser et mesurer l'efficacité de nos activités marketing ;
- Remplir nos obligations en matière de responsabilité sociale d’entreprise.
Dans certains cas, et pour autant que cela soit expressément prévu ou autorisé par la loi, les données personnelles que nous collectons pourront comprendre des catégories spéciales de données, telles que des informations afférentes à la diversité (notamment des informations concernant la race, l'origine ethnique, les convictions religieuses et autres signes d’appartenance similaires, l’appartenance syndicale et les données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique), des données de santé ou des données relatives à des infractions.
3.1. Collecte automatique de données personnelles
Dans certains cas, KPMG et ses prestataires utilisent des cookies, des balises Web et d'autres technologies afin de collecter automatiquement certains types de données lorsque vous consultez nos sites en ligne, et dans le cadre des e-mails que nous sommes susceptibles d'échanger. La collecte de ces données nous permet de personnaliser votre expérience en ligne, d'améliorer les performances, l'ergonomie et l'efficacité de la présence en ligne de KPMG, et de mesurer l'efficacité de nos activités marketing.
3.1.1. Adresses IP
Une adresse IP est une adresse assignée à votre ordinateur à chaque fois que vous accédez à Internet. Cela permet aux ordinateurs et aux serveurs de se reconnaître et de communiquer entre eux. Les adresses IP d'origine de nos visiteurs sont susceptibles d'être collectées à des fins de sécurité et de diagnostic des systèmes informatiques. Nous pouvons également utiliser ces données agrégées pour analyser les tendances et les performances de nos sites.
3.1.2. Cookies
Nous sommes susceptibles d'enregistrer des cookies sur votre ordinateur ou appareil connecté lorsque vous consultez nos sites en ligne. Cela permet au site de mémoriser votre ordinateur ou votre appareil, et ainsi de permettre aux cookies de remplir plusieurs objectifs.
Certains de nos sites affichent une bannière d'information qui demande votre consentement à la collecte de cookies. En cas de refus, nous ne pourrons pas suivre votre ordinateur ou appareil connecté à des fins d’activités marketing.
Cependant, un second type de cookies, les cookies « d'entrée d'utilisateurs », demeure nécessaire à l'exécution de certaines fonctionnalités. La bannière d'information ne permet pas de les bloquer. Votre décision est enregistrée dans un cookie conservé pendant 90 jours.
Vous pouvez révoquer votre choix à tout moment en effaçant les cookies de votre navigateur. Si la plupart des navigateurs acceptent automatiquement les cookies, vous pouvez décider de les accepter ou non en paramétrant votre navigateur (le plus souvent, dans le menu Outils ou Préférences du navigateur). Vous pouvez aussi supprimer à tout moment les cookies de vos appareils.
Toutefois, vous devez comprendre que si vous refusez les cookies, vous ne pourrez pas bénéficier pleinement de certaines fonctionnalités de nos sites.
Vous trouverez ci-dessous une liste des types de cookies utilisés sur nos sites :
Finalité du Cookie |
Description |
Type et Expiration |
Performances (c.-à-d. navigateur de l'utilisateur) |
Nos sites sont développés à partir de plateformes Internet communes. Des cookies intégrés permettent de résoudre les problèmes de compatibilité (ex., en identifiant le type de navigateur) et d'améliorer les performances (ex., pour charger plus rapidement les contenus). | Session Supprimé à la fermeture du navigateur |
Cookies de sécurité (ex. Asp.NET) |
Si vous vous inscrivez pour accéder à un espace restreint, nos cookies permettent de maintenir la connexion de votre appareil pendant votre visite. Pour accéder aux espaces restreints, vous aurez besoin d'un nom d'utilisateur et d'un mot de passe. | Session Supprimé à la fermeture du navigateur |
Préférences |
Nos cookies permettent également de mémoriser vos préférences pour le site (ex., langue) ou d'améliorer votre expérience d'utilisation (ex., en personnalisant un message d'accueil ou des contenus). Cela vaut pour les espaces pour lesquels vous vous êtes spécifiquement inscrit ou pour lesquels vous avez créé un compte. | Session Supprimé à la fermeture du navigateur |
Analyses |
Nous utilisons plusieurs outils tiers d'analyse pour mieux comprendre comment nos visiteurs utilisent notre site. Cela nous permet d'améliorer la qualité et les contenus de kpmg.com pour nos visiteurs. Les données statistiques agrégées couvrent des points comme le nombre total de visites ou de consultations des pages, et le référencement vers nos sites. Pour plus informations sur notre utilisation de Google Analytics, voir ci-dessous. | Persistant, mais effacé automatiquement au bout de deux ans si vous ne consultez plus le site kpmg.com |
Commentaires des visiteurs du site |
Nous utilisons un outil tiers d'enquête pour inviter un certain nombre de visiteurs à nous faire part de leurs commentaires. Nous utilisons des cookies pour éviter de solliciter plusieurs fois un même visiteur. Le premier cookie (1) est enregistré si le visiteur n'est pas invité à participer à l'enquête, afin de veiller à ce que les visiteurs ne soient pas invités après leur première consultation d'une page.
Le second cookie (2) est enregistré si le visiteur est invité à participer à l'enquête, afin de veiller à ce que le visiteur ne soit pas sollicité plusieurs fois pendant une période de 90 jours. |
1 Session Supprimé à la fermeture du navigateur 2 Persistant Supprimé automatiquement au bout de 90 jours ou sur présentation d'une invitation à participer à l'enquête. |
Partage sur les réseaux sociaux | Nous utilisons des widgets ou des boutons de réseaux sociaux pour vous fournir des fonctionnalités supplémentaires de partage du contenu de nos pages Web sur des sites, des réseaux sociaux et par e-mail. Lorsque vous utilisez ces widgets et boutons, des cookies peuvent être enregistrés sur votre appareil pour faciliter l'utilisation du service, assurer l'affichage de vos interactions sur nos pages Web (ex. mise à jour du cache du décompte des réseaux sociaux) et enregistrer des informations sur vos activités sur Internet et sur nos sites. Nous vous invitons à vous renseigner sur la politique de protection des données de chaque fournisseur avant d'utiliser ces services. Pour plus informations sur notre utilisation des widgets et applications de réseaux sociaux, voir § 3.1.6 ci-dessous. |
Persistant, mais effacé automatiquement au bout de 13 mois si vous ne consultez plus le site kpmg.com
|
Nous pouvons utiliser d'autres outils et widgets tiers sur nos différentes pages Web pour vous fournir des fonctionnalités supplémentaires. Si vous utilisez ces outils et widgets, des cookies peuvent être enregistrés sur votre appareil pour faciliter l'utilisation de ces services et assurer le bon affichage de vos interactions sur nos pages Web.
Ces cookies ne nous permettent pas d'obtenir votre adresse e-mail ou de vous identifier personnellement. Nos rapports analytiques nous permettent d'obtenir d'autres identifiants, comme les adresses IP, mais uniquement dans le but de déterminer le nombre de visiteurs uniques de nos sites ainsi que les tendances d'origine géographique de ces visiteurs, et non d'identifier des visiteurs individuels.
Lorsque vous naviguez sur nos sites ou saisissez vos identifiants pour accéder à des espaces restreints aux utilisateurs inscrits, vous acceptez le fait que nous puissions enregistrer ces cookies sur votre ordinateur ou appareil connecté.
3.1.3. Google Analytics
KPMG utilise Google Analytics. Vous trouverez plus d'informations sur la façon dont KPMG utilise Google Analytics à l'adresse suivante :
Terms of Service | Google Analytics – Google
Pour offrir aux visiteurs des sites davantage de choix quant à la façon dont leurs données sont collectées par Google Analytics, Google a développé un module complémentaire de navigateur pour la désactivation de Google Analytics. Ce module complémentaire communique avec le JavaScript de Google Analytics (ga.js) pour lui indiquer qu'il ne doit pas envoyer les données relatives à ce site à Google Analytics. Le module complémentaire de navigateur pour la désactivation de Google Analytics n'empêche pas l'envoi de données au site lui-même ou à d'autres services d'analyse Web.
3.1.4. Balises Web
Une balise Web est un petit fichier image d'une page Web qui peut servir à collecter certaines données de votre ordinateur, comme l'adresse IP, l’heure de consultation des contenus, le type du navigateur et l'existence de cookies préalablement enregistrés par le même serveur. KPMG utilise uniquement les balises Web conformément au droit applicable.
KPMG ou ses prestataires sont susceptibles d'utiliser des balises Web pour contrôler l’efficacité de sites tiers leur fournissant des services de recrutement ou de marketing, ou pour collecter des statistiques agrégées sur les visiteurs et gérer les cookies.
Vous avez la possibilité de rendre certaines balises inutilisables en refusant les cookies. La balise Web enregistrera alors quand même une visite anonyme de votre adresse IP, mais aucun cookie de données ne sera enregistré.
Pour certaines newsletters et autres communications, nous sommes susceptibles de contrôler les actions des destinataires, comme le taux d'ouverture des e-mails, au moyen de liens intégrés dans les messages. Nous collectons ces données pour évaluer l'intérêt pour nos communications et améliorer les expériences d'utilisation ultérieures.
3.1.5. Outils géolocalisés
KPMG est susceptible de collecter et d'utiliser des données sur l'emplacement géographique de votre ordinateur ou appareil mobile. Ces données de localisation sont collectées afin de vous fournir des renseignements sur des services susceptibles de vous intéresser et pour améliorer nos produits et services géolocalisés.
3.1.6. Widgets et applications de réseaux sociaux
Les sites de KPMG peuvent inclure des fonctionnalités permettant d'améliorer le partage par des applications tierces de réseaux sociaux, comme le bouton J'aime de Facebook ou le widget de Twitter. Ces applications de réseaux sociaux sont susceptibles de collecter et d'utiliser des données sur votre utilisation des sites de KPMG (pour plus d’informations, veuillez-vous référer à la section « Partage sur les Réseaux sociaux » du tableau des cookies ci-dessus). Les données personnelles que vous fournissez par le biais de ces applications de réseaux sociaux sont susceptibles d'être collectées et utilisées par d'autres membres de ces applications. Ces interactions sont régies par les politiques de protection des données des entreprises fournissant l'application. Nous n'exerçons aucun contrôle et déclinons toute responsabilité vis-à-vis de l'utilisation de vos données par ces entreprises.
En outre, les sites de KPMG peuvent héberger des blogs, des forums, des applications et des services de financement collaboratif et autres (ci-après collectivement « fonctionnalités de réseaux sociaux »). Ces fonctionnalités de réseaux sociaux ont pour objectif de faciliter le partage des connaissances et des contenus. Les données personnelles que vous fournissez par le biais de fonctionnalités de réseaux sociaux de KPMG sont susceptibles d'être partagées avec d'autres utilisateurs de ces fonctionnalités (sauf indication contraire au point de collecte), sur lesquels nous n'exerçons aucun contrôle ou seulement un contrôle limité.
3.1.7. Enfants
KPMG comprend l'importance de la protection de la vie privée des enfants, en particulier en ligne. Ainsi, nos sites n'ont pas été intentionnellement conçus pour ou destinés à des enfants de moins de 13 ans. Nous avons pour politique de ne jamais collecter ou conserver sciemment de données sur des mineurs de moins de 13 ans, sauf si cela est nécessaire dans le cadre d'un engagement à fournir des services professionnels.
4. Prise de décision automatisée
Des décisions entièrement automatisées sont-elles prises à partir de vos données personnelles ?
Une décision entièrement automatisée est une décision prise à votre égard, par le biais d’algorithmes appliqués à vos données personnelles, sans qu’aucun être humain n’intervienne dans le processus.
Aucun traitement de données personnelles réalisé par KPMG ne prévoit de prise de décision entièrement automatisée. En effet, bien que dans certains cas des algorithmes puissent être appliqués à vos données pour faciliter la prise de décision, KPMG réexamine systématiquement la décision rendue afin de s’assurer qu’elle soit juste, équitable et objective.
Toutefois et dans l’hypothèse où un tel processus de décision devrait être mis en place, KPMG s’engage à vous informer, lors de la collecte de vos données et à tout moment sur votre demande, de l’existence d’une telle décision, de sa logique sous-jacente et des conséquences prévues. Dans ce cas, vous disposerez également du droit à une intervention humaine pour exprimer votre point de vue et contester la décision.
5. Catégories de destinataires des données
Qui accède aux données que nous collectons lors de votre navigation sur nos Sites ?
Dans le cadre de votre navigation sur nos Sites, les personnes habilitées à accéder aux informations peuvent être :
- Les entités membres du réseau international KPMG ;
- Les personnes habilitées de notre service Marketing et Communication dans le cadre de l’envoi de communications (offres de service, newsletter, évènements) ;
- Les personnes habilitées de KPMG impliquées dans le processus de recrutement (le service recrutement, le futur manager et son équipe) ;
- Les collaborateurs et associés de KPMG que vous contactez par le biais des formulaires en lignes ;
- Nos fournisseurs, partenaires et prestataires selon nos besoins.
6. Transferts de données
Vos données personnelles sont-elles transférées hors de l’Espace Economique Européen (EEE) ou hors des pays listés comme adéquats ?
KPMG privilégie l’Espace Économique Européen (RGPD) et les pays listés comme adéquats (loi 1.565 : liste-des-pays-disposant-d-un-niveau-de-protection-adequat) pour le traitement des données personnelles lui étant confiées.
Les données personnelles qui nous sont confiées peuvent toutefois être transférées à :
- D’autres entités membres du réseau international KPMG
Les entités membres de KPMG sont présentes dans plus de 150 pays à travers le monde. Ces entités peuvent être amenées à recevoir communication de vos données personnelles dans le cadre de l’exécution de certaines de nos prestations ou pour des raisons administratives. Par conséquent, vos données personnelles peuvent être transférées vers des pays situés hors pays adéquats qui n’offrent pas un niveau de protection adéquat reconnu par l’APDP.
Dans le cas d’un tel transfert, KPMG s’engage à respecter les garanties appropriées prévues à l’Article 46 du RGPD et à l’Article 98 de la loi n° 1.565 au moyen d’un document ratifié par l’ensemble du réseau KPMG et encadrant les transferts au sein du réseau KPMG. Ce document reflète les exigences réglementaires modifiée suite à la décision « Schrems II » et comprend les clauses contractuelles types mises à jour par la Commission européenne le 4 juin 2021 ainsi que les exigences en découlant dont les Transfer Impact Assessments.
Pour en savoir plus sur les entités membres du réseau international KPMG, cliquez ici.
- Nos fournisseurs, partenaires et prestataires
Dans le cadre de l’exécution des prestations, KPMG peut être amené à communiquer vos données personnelles à des fournisseurs, partenaires et prestataires (exemples : fournisseurs de technologies informatiques, de solutions d’hébergement cloud, de maintenance de sites web). Dans l’hypothèse où ces tiers se situeraient hors des pays adéquats, vos données personnelles pourront être transférées vers des pays qui n’offrent pas un niveau de protection adéquat reconnu par l’APDP.
Dans le cas d’un tel transfert, KPMG s’engage à respecter les garanties appropriées prévues à l’Article 46 du RGPD et à l’Article 98 de la loi n° 1.565, dont les clauses contractuelles types adoptées et publiées par l’APDP.
Enfin, si le contrat qui nous lie prévoit que les données personnelles qui nous sont confiées doivent être localisées dans une zone géographique donnée, nous nous interdisons de la modifier sans votre accord préalable.
7. Durées de conservation des données
Combien de temps conservons-nous les données que nous collectons ?
Les données personnelles collectées ou confiées sont conservées pour une durée conforme aux dispositions légales régissant les activités de KPMG à Monaco, augmentée des délais de prescription prévus par la loi.
A l’issue de la période de conservation, les documents ou fichiers sont supprimés de manière sécurisée conformément à nos politiques.
8. Consentement
De manière générale, il ne vous est pas demandé de fournir des données personnelles à KPMG en ligne, et nous sommes susceptibles de vous demander de fournir certaines données personnelles afin de vous transmettre des informations complémentaires sur nos services et événements. KPMG peut également demander votre consentement à certaines utilisations de vos données personnelles, que vous pouvez choisir de donner ou refuser. Si vous sollicitez des services ou des communications spécifiques, comme des e-newsletters, vous pourrez vous désabonner à tout moment en suivant les instructions contenues dans chaque communication. Si vous décidez de vous désabonner d'un service ou d'une communication, nous veillerons à effacer vos données rapidement, mais nous sommes susceptibles d'avoir besoin d'informations complémentaires avant de pouvoir traiter votre demande.
Comme évoqué dans la section « Cookies » ci-dessus, si vous ne souhaitez pas que des cookies tracent votre navigation sur nos sites, vous pouvez paramétrer votre navigateur de façon à refuser tous les cookies, ou pour vous signaler l'envoi d'un cookie. Vous devez cependant comprendre que certaines parties de notre site risquent de ne pas fonctionner correctement si vous choisissez de refuser les cookies.
9. Vos Droits
De quels droits disposez-vous pour maîtriser vos données personnelles et comment les exercer ?
Quels sont vos droits RGPD ?
Conformément à la réglementation en vigueur, KPMG vous permet d’exercer les droits dont vous disposez :
- Droit d’accès (art. 15 du RGPD)
Vous pouvez nous demander si nous détenons des données vous concernant et nous demander de vous les communiquer pour en vérifier le contenu et l’exactitude. - Droit de rectification (art. 16 du RGPD)
Vous pouvez nous demander la rectification des informations inexactes ou incomplètes vous concernant. - Droit à l’effacement ou « droit à l’oubli » (art. 17 du RGPD)
Vous pouvez nous demander l’effacement de données personnelles vous concernant. - Droit à la limitation du traitement (art. 18 du RGPD)
Vous pouvez nous demander de « geler » temporairement l’utilisation de certaines de vos données personnelles. - Droit à la portabilité des données (art. 20 du RGPD)
Vous avez la possibilité de récupérer une partie de vos données dans un format ouvert, interopérable afin de pouvoir les transmettre facilement à un tiers de votre choix, en vue d’une réutilisation à d’autres fins. - Droit d’opposition (art. 21 du RGPD)
Vous pouvez vous opposer à tout moment à ce que KPMG utilise certaines de vos données. - Droit de retrait du consentement (art. 7 du RGPD)
Dans les cas où KPMG utilise vos données personnelles parce que vous y avez consenti, vous pouvez retirer votre consentement à tout moment. Après avoir retiré votre consentement, KPMG n’utilisera plus vos données. - Droit relatif à la « mort numérique » (art. 85 de la Loi Informatique et Libertés)
Vous pouvez définir des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre décès. - Droit d’adresser une réclamation auprès de la CNIL (art. 12 du RGPD)
Quels sont vos droits loi 1.565 (Chapitre 3) ?
- Droit à l’information : une personne doit être informée de manière claire et compréhensible sur l’utilisation qui est faite de ses données personnelles, à savoir quelles données sont collectées, par qui et dans quel but.
- Droit d’accès : une personne peut demander à un responsable du traitement confirmation que des données personnelles la concernant ont été traitées, et dans l’affirmative, leur communication sous une forme lisible et compréhensible (copie des données personnelles faisant l’objet d’un traitement).
- Droit de rectification : une personne peut demander, sur justificatifs, que des données qui s’avèrent inexactes ou incomplètes, soient rectifiées ou complétées.
- Droit à l’effacement : une personne peut obtenir, dans des cas précisément définis par la Loi, que ses données soient effacées, que celles-ci soient publiques ou non.
- Droit à la limitation du traitement : une personne peut signaler au responsable du traitement certaines données personnelles afin que celles-ci ne soient temporairement plus traitées, sauf pour leur conservation.
- Droit d’opposition : une personne peut s’opposer à ce que ses données soient utilisées par un responsable du traitement pour un objectif précis par exemple lorsque le traitement est fondé sur un motif d’intérêt public ou l’intérêt légitime du responsable de traitement. Pour cela, elle doit mettre en avant « des raisons tenant à sa situation particulière », sauf en cas de prospection commerciale, à laquelle elle peut s’opposer sans motif.
- Droit à la portabilité des données : une personne peut, sous certaines conditions prévues par la Loi, obtenir d’un responsable du traitement les données personnelles qu’elle lui a fournies dans un format structuré, couramment utilisé et lisible par machine. De cette façon elle pourra facilement réutiliser ces données et, si elle le souhaite, faire transmettre lesdites données à un autre responsable du traitement.
- Droit de ne pas faire l’objet d’une décision individuelle automatisée : une personne ne peut pas faire l’objet d’une décision qui repose exclusivement sur un traitement automatisé, sans aucune intervention humaine lorsque la décision produit des effets juridiques à l’égard de la personne concernée ou l’affecter de manière significative.
Dans l’hypothèse où vous constatez un manquement relatif au traitement de vos données personnelles, nous vous invitons à nous contacter à l’adresse mc-privacy@kpmg.mc afin que KPMG puisse traiter votre demande dans les plus brefs délais. En toutes hypothèses, vous avez la faculté d’introduire une réclamation auprès de l’autorité de protection des données personnelles (APDP) à Monaco.
Comment exercer vos droits ?
- Vous pouvez exercer vos droits et nous adresser une réclamation par le biais de notre formulaire dédié, en mc-privacy@kpmg.mc.
- Si vous avez des questions ou des commentaires concernant la présente politique de confidentialité, vous pouvez contacter notre délégué à la protection des données à l’adresse mc-privacy@kpmg.mc.
Quelles sont les droits et obligations de KPMG ?
À compter de la date de réception de votre demande d’exercice de droit, KPMG dispose d’un délai de réponse d’un mois. Il est possible de prolonger le délai dans certaines circonstances justifiées. En tout état de cause, nous vous informerons de cette prolongation et des motifs du report dans un délai d’un mois à compter de la réception de la demande. Lors de votre demande, une preuve d’identité vous sera demandée afin d’assurer la sécurité et la confidentialité de vos données.
KPMG peut rejeter votre demande d’exercice de droit dans les cas prévus au règlement (droit non applicable, respect du droit des tiers, respect d’une obligation de confidentialité, etc.) ou en l’absence de preuve d’identité. Dans ce cas, nous vous informerons de la raison de notre refus.
Enfin, KPMG se réserve le droit de ne pas répondre aux demandes qui sont manifestement abusives notamment par leur nombre, leur caractère répétitif ou systématique.
10. Mesures de sécurité
Comment protégeons-nous vos données personnelles ?
KPMG a mis en place des procédures et des politiques raisonnables de sécurité pour protéger les données personnelles contre tout abus, perte, altération ou destruction non autorisée. Malgré tous les efforts mis en œuvre par KPMG, une protection absolue contre toutes menaces ne peut être apportée. Nous nous efforçons de veiller à ce que l'accès à vos données personnelles soit limité aux seules personnes ayant besoin d’en prendre connaissance. Les personnes ayant accès aux données sont tenues de les traiter de manière confidentielle.
De plus et pour garantir un haut niveau de protection de vos données, KPMG analyse systématiquement les risques liés à chacun des traitements de données personnelles mis en œuvre. Lorsqu’un traitement de données est identifié comme susceptible d’engendrer un risque élevé pour vos droits et libertés, KPMG mène une analyse approfondie en vue de réduire le niveau du risque et assurer le respect de votre vie privée. Cette analyse est appelée « Analyse d’Impact relative à la Protection des Données » (AIPD) au titre de l’Article 35 du RGPD et de l’Article 35 de la loi n° 1.565.
11. Liens vers d'autres sites
Vous devez savoir que les sites de KPMG sont susceptibles de contenir des liens vers d'autres sites, et notamment des sites exploités par d'autres cabinets membres du réseau KPMG non soumis à la présente Déclaration de confidentialité des données en ligne, mais par d'autres politiques qui peuvent être sensiblement différentes. Nous invitons les utilisateurs à consulter la politique de protection des données de chaque site consulté avant de communiquer toute donnée personnelle.
Lorsque vous vous inscrivez sur l’un des sites de KPMG, puis naviguez vers un autre site de KPMG sans vous déconnecter, vous acceptez l'utilisation de vos données personnelles conformément à la Déclaration de confidentialité des données en ligne de KPMG que vous consultez.
12. Modification de la présente Déclaration
KPMG a la possibilité de modifier cette Déclaration de confidentialité des données en ligne périodiquement afin de refléter l’évolution de nos pratiques en la matière. Lorsque nous modifions la présente Déclaration de confidentialité des données en ligne, nous modifions également la date de « Dernière mise à jour » située en haut de cette page. Tout changement dans la manière dont nous traitons des données personnelles telle que décrite dans cette Déclaration de confidentialité des données en ligne vous seront communiqués par un moyen approprié, selon la manière dont nous communiquons habituellement avec vous. Nous vous invitons à consulter régulièrement la présente Déclaration de confidentialité des données en ligne pour être informé de la façon dont KPMG protège vos données.