Données personnelles – Lutte contre la fraude

Les informations en rapport avec votre opération font l’objet d’un traitement automatisé de données par Oneytrust, responsable de traitement, dans le but de renforcer le niveau de sécurité des opérations enregistrées par le partenaire et de protéger ce dernier et ses clients contre d’éventuels phénomènes d’usurpation d’identité ou de tentative de fraude.

Objet du traitement de données

Finalités

Le traitement mis en œuvre par Oneytrust a pour objet la lutte contre la fraude à l’identité et au paiement/remboursement sur les opérations réalisées à distance via le réseau internet ou en magasin physique avec une modalité de paiement présentant un risque de fraude similaire à une opération en ligne.
Il permet à Oneytrust :

  • de récupérer des informations complémentaires, auprès des prestataires d’ Oneytrust, pour enrichir et qualifier certaines données de l’opération (adresse électronique, téléphone, adresse postale, adresse IP, BIN 6 le cas échéant) ;
  • en fonction de règles préétablies, de diminuer les revues manuelles en validant automatiquement les opérations qui n’ont pas pu être validées par un dispositif d’analyse automatique (score automatique) ;
  • de mener des recherches ou phases d’expérimentation afin d’améliorer et d’enrichir ses solutions pour qu’elles soient toujours plus pertinentes et adéquates et ce, afin de protéger les consommateurs en améliorant continuellement le dispositif de lutte contre la fraude ; à cette fin, les données pourront être réutilisées pour l’entraînement de modèles d’IA.

Vos données pourront faire l’objet d’une annotation (attribution d’une ou plusieurs caractéristiques) par Oneytrust afin d’identifier les catégories de données dans le jeu de données.

Base légale

Article 6 (1) f du règlement général sur la protection des données.
Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Oneytrust ; à savoir, la lutte contre la fraude à l’identité et au paiement/remboursement lors des opérations à distance réalisées via le réseau internet ou en magasin physique avec une modalité de paiement présentant un risque de fraude similaire à une opération en ligne.

Données traitées

Catégories de données traitées

  • Données d’identification : Nom, prénom, dénomination sociale, adresse électronique, adresse postale, téléphone, référence interne du partenaire (numéro client, référence commande, etc.).
  • Informations d’ordre économique et financier : 6 premiers chiffres de la carte bancaire.
  • Données de connexion : Adresse IP.
  • Autres catégories de données : Indice de confiance, sous-éléments techniques de validation des données d'identification, de l’adresse IP et du BIN6 par corrélation (validité, identité associée, fournisseur, opérateur...).

Source des données

Les informations sont recueillies auprès de la personne concernée par l’intermédiaire du partenaire mais également auprès des prestataires de Oneytrust pour les données complémentaires ainsi qu’à partir de bases accessibles au public.

Caractère obligatoire du recueil des données

La non-transmission des données en rapport avec votre opération empêche son analyse par Oneytrust. L’exécution de votre opération ne relève que de la décision du partenaire de Oneytrust.

Prise de décision automatisée

Le traitement prévoit une prise de décision par un automate uniquement lorsque cette décision est positive. Le traitement mis en œuvre par Oneytrust ne prévoit pas de prise de décision de refus fondée exclusivement sur l’analyse automatisée.

Personnes concernées

Le traitement de données concerne :

  • les personnes physiques et morales qui réalisent des opérations dans les points de vente physique et à distance, auprès des partenaires de Oneytrust ;
  • le personnel autorisé de Oneytrust en charge de la mise en œuvre du traitement.

Destinataires des données

Catégories de destinataires

En fonction de leurs besoins respectifs, sont destinataires de tout ou partie des données :

  • le personnel autorisé de Oneytrust ;
  • le partenaire de Oneytrust auprès de qui le client a réalisé l’opération ; ce dernier reçoit notamment les résultats des traitements mis en œuvre par Oneytrust, conformément aux présentes.
  • les sous-traitants et prestataires de services de Oneytrust ; et en particulier, ceux auxquels Oneytrust adresse tout ou partie des données en vue de leur vérification, l’hébergement et la fourniture de données complémentaires. Etant entendu que ces prestataires sont contractuellement tenus de protéger les données à caractère personnel qui leur sont transmises dans ce cadre.

Transferts de données hors UE

Aucun transfert de données hors de l’Union Européenne n’est réalisé.

Durée de conservation des données

Les données à caractère personnel seront conservées pendant une durée de 15 jours.

Vos droits sur les données vous concernant

En vertu de la Règlementation applicable, vous pouvez exercer les droits définis ci-après :

  • Droit d’accès afin d’obtenir une copie de l’ensemble des données traitées par Oneytrust ainsi que les informations relatives aux caractéristiques des traitements opérés sur vos données.
  • Droit de rectification afin de mettre à jour vos données erronées et/ou incomplètes.
  • Droit d’effacement si les données (i) ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées, (ii) font l’objet d’un traitement illicite ou (iii) si vous exercez votre droit d’opposition aux traitements concernés. Cependant, ce droit ne s’applique pas lorsque la conservation de vos données est nécessaire à Oneytrust pour respecter une obligation légale ou pour l’exercice de droits en justice.
  • Droit à la limitation du traitement lorsque (i) vous contestez l’exactitude des données, (ii) vous exercez votre droit d’opposition. Oneytrust limitera le traitement de vos données pendant la durée permettant à Oneytrust d’effectuer les vérifications adéquates.
  • Droit d’opposition à ce que vos données soient utilisées par Oneytrust aux fins de ses intérêts légitimes. Oneytrust cessera alors ces traitements à moins qu’il ne justifie que ses intérêts légitimes et impérieux priment sur vos droits et libertés.
  • Droit de définir des directives générales et particulières définissant la manière dont vous entendez que soient exercés les droits ci-dessus après votre décès.

Exercer ses droits

Le délégué à la protection des données (DPO) de Oneytrust est votre interlocuteur pour toute demande d’exercice de vos droits sur ce traitement.

  • Contacter le DPO par voie électronique en écrivant à dpo[at]oneytrust.com* *(remplacer [at] par @ lors de l’envoi)
  • Contacter le DPO par courrier postal

Le délégué à la protection des données
Oneytrust
34 avenue de Flandre
59170 Croix
FRANCE

Réclamation

Vous pouvez adresser toute réclamation relative au traitement de vos demandes par Oneytrust en écrivant au DPO. Celui-ci fournira ses meilleurs efforts pour répondre à toute réclamation et tenter de résoudre le différend.
Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation (plainte) à votre autorité locale de protection des données personnelles ou à l’autorité de protection des données personnelles de Oneytrust, à savoir la CNIL – 3 place de Fontenoy – TSA 80715 – 75334 Paris cedex 07.