Privatlivspolitik (GDPR)
Senest opdateret: 22. juni 2026
1. Dataansvarlig
Den ansvarlige for de nedenfor beskrevne behandlingsaktiviteter (konto-, prospekterings- og navigationsdata) er:
- Virksomhed
- SAS Vigilae, 4 ZA des Grands Prés, 01170 Chevry
- Kontakt vedrørende databeskyttelse
- rgpd@vigilae.org — Alexandre PEREIRA, databeskyttelsesansvarlig
2. Særlig rolle med hensyn til hvidvask- og terrorfinansieringsdata (dataansvarlig / databehandler)
Følgende sondring er afgørende:
- Data i overvågningssagerne (identitet på den professionelles kunder, reelle ejere, dokumentation, screeningsresultater, elementer af underretning om mistanke): den forpligtede professionelle bruger er dataansvarlig; Vigilae optræder som databehandler i henhold til artikel 28 i GDPR, efter brugerens dokumenterede instruks og inden for rammerne af en databehandleraftale (DPA).
- Konto-, fakturerings-, prospekterings- og navigationsdata: Vigilae er dataansvarlig.
Behandlingen af hvidvask- og terrorfinansieringsdata hviler på en retlig forpligtelse, der påhviler den professionelle (den franske monetære og finansielle lov, art. L.561-1 og følgende); visse opbevaringsperioder og begrænsninger af rettigheder følger direkte heraf.
3. Behandlede data og formål
- Konto og brug af tjenesten
- Erhvervsidentitet, e-mail, loginoplysninger, tekniske logfiler — for at levere, sikre og forbedre tjenesten.
- Overvågningsdata (som databehandler)
- Data, der er nødvendige for de hvidvaskrelaterede due diligence-processer, som brugeren indlæser — for at muliggøre udtræk, identifikation af reelle ejere, risikovurdering, screening og opbygning af bevissagen, efter brugerens instrukser.
- Gratis complianceaudit
- Svar på spørgeskemaet og kontakt-e-mail — for at levere scoren, anbefalingerne og i givet fald at kontakte dig igen.
- Prospektering og forretningsrelation
- Erhvervskontaktoplysninger — til kommerciel kommunikation på grundlag af legitim interesse og/eller samtykke, med ret til at gøre indsigelse til enhver tid.
- Cookies og trafikmåling
- Se afsnittet »Cookies« nedenfor.
4. Retsgrundlag
- Opfyldelse af aftalen (levering af tjenesten til brugeren).
- Retlig forpligtelse for brugeren (hvidvask- og terrorfinansieringsordningen), for de overvågningsdata, der behandles som databehandler.
- Legitim interesse (sikkerhed, forbedring af tjenesten, afmålt B2B-prospektering).
- Samtykke (ikke-nødvendige cookies, visse former for kommunikation).
5. Modtagere og databehandlere
Data er tilgængelige for udbyderens bemyndigede personale og i givet fald for tekniske databehandlere, der er kontraktligt reguleret, navnlig:
- hostingudbyderen (Hetzner Online GmbH, Tyskland — Den Europæiske Union);
- screeningsudbyderne (sanktionslister, indefrysning af aktiver, PEP) — ComplyAdvantage, når ekstern screening er aktiveret;
- udbyderen af AI-assistance (dokumentudtræk, copilot) — Google Cloud (Vertex AI), region Den Europæiske Union, når AI-assistance er aktiveret.
Data hverken sælges eller overdrages til tredjeparter til kommercielle formål.
6. Overførsler uden for Den Europæiske Union
Data hostes og behandles inden for Den Europæiske Union. AI-assistancetjenesterne (Google Cloud — Vertex AI) og screeningstjenesterne er konfigureret i EU-region; ingen overførsel uden for EU foretages i den valgte konfiguration. Skulle en databehandler, der indebærer en overførsel uden for EU, blive indført, ville denne være reguleret af passende garantier (standardkontraktbestemmelser eller en tilstrækkelighedsafgørelse), og nærværende politik ville blive opdateret.
7. Opbevaringsperioder
- Kontodata: i kontraktforholdets varighed og derefter arkivering i overensstemmelse med de gældende retlige forpligtelser.
- Overvågningsdata: opbevares under kontrol af den dataansvarlige professionelle. Hvidvask- og terrorfinansieringslovgivningen kræver en opbevaring på 5 år fra forretningsforbindelsens ophør eller transaktionens gennemførelse (art. L.561-12 i den monetære og finansielle lov).
- Prospekteringsdata: 3 år fra den seneste kontakt, medmindre der gøres indsigelse.
- Cookies: varighed angivet i det dertil beregnede afsnit (højst 13 måneder for de sporingsteknologier, der er underlagt samtykke).
8. Sikkerhed
Der er iværksat tekniske og organisatoriske foranstaltninger for at beskytte data: kryptering af følsomme data i hvile (AES-256-GCM-boks), forsegling og tidsstempling af registret (SHA-256-aftryk), adgangskontrol, logning. Fortroligheden af underretningen om mistanke respekteres gennem design (art. L.561-18 CMF): dens eksistens og indhold eksponeres ikke over for kunden.
9. Dine rettigheder
I overensstemmelse med GDPR har du ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse og dataportabilitet samt ret til at fastsætte retningslinjer for, hvad der skal ske med dine data efter din død.
For så vidt angår overvågningsdata kan udøvelsen af visse rettigheder (navnlig sletning) være begrænset af de retlige forpligtelser vedrørende opbevaring og fortrolighed, der er særlige for hvidvask- og terrorfinansieringsordningen, og skal rettes til den dataansvarlige professionelle.
For at udøve dine rettigheder over de behandlingsaktiviteter, som Vigilae er ansvarlig for: rgpd@vigilae.org. Du kan indgive en klage til den franske databeskyttelsesmyndighed CNIL (www.cnil.fr).
10. Cookies
Webstedet gemmer kun elementer, der er strengt nødvendige for dets funktion og dine visningspræferencer (lyst/mørkt tema, sprog, lagring af dit samtykkevalg), gemt lokalt i din browser. Det bruger en cookiefri trafikmåling (Umami, selvhostet), som er undtaget fra samtykke. Derudover bruger det Google Analytics 4, en tredjepartssporing, der er underlagt forudgående samtykke: der måles intet via dette værktøj, før du har accepteret banneret (afvisning som standard, ingen reklamecookies). Du kan til enhver tid trække dit samtykke tilbage ved at afvise banneret eller ved at slette webstedets data i din browser.
11. Ændringer
Nærværende politik kan blive opdateret. Den gældende version er den, der er offentliggjort på denne side på tidspunktet for din læsning.