1. Objectif
Cette politique établit les principes, règles et contrôles régissant la collecte, le traitement, le stockage, la protection, la divulgation et la confidentialité des données au sein de EFG-HUB Technologies et de toutes ses divisions. Elle garantit la conformité aux lois applicables en matière de protection des données et renforce la confiance des investisseurs, partenaires, clients, employés et parties prenantes.
2. Portée
Cette politique s’applique à :
- Le fondateur, les membres du conseil, les dirigeants, les employés, les consultants et les sous-traitants
- Toutes les divisions d’EFG-HUB Technologies
- Toutes les formes de données, qu’elles soient numériques, physiques, verbales ou enregistrées
Y compris, sans s’y limiter :
- Données personnelles
- Informations commerciales confidentielles
- Données financières, juridiques et stratégiques
- Propriété intellectuelle et contenu exclusif
3. Définitions
- Données personnelles : Toute information relative à une personne physique identifiée ou identifiable
- Informations confidentielles : Informations non publiques pouvant nuire à EFG-HUB ou à ses parties prenantes si elles sont divulguées
- Personne concernée : Toute personne dont les données sont traitées
- Traitement : Toute opération effectuée sur des données (collecte, stockage, utilisation, transfert, suppression)
4. Principes de protection des données
EFG-HUB Technologies adhère aux principes suivants :
- Légalité et équité – Les données sont traitées de manière légale et transparente
- Limitation des finalités – Les données sont collectées uniquement pour des objectifs commerciaux définis
- Minimisation des données – Seules les données nécessaires sont collectées
- Exactitude – Les données sont maintenues exactes et à jour
- Limitation de conservation – Les données sont conservées uniquement aussi longtemps que nécessaire
- Intégrité et confidentialité – Les données sont protégées contre l’accès non autorisé, la perte ou l’utilisation abusive
- Responsabilité – La direction garantit la conformité à tous les niveaux
5. Catégories de données protégées
- Informations sur les fondateurs et actionnaires
- Documents des investisseurs et partenaires
- Dossiers financiers et informations bancaires
- Dossiers des employés et sous-traitants
- Données des clients et utilisateurs
- Secrets commerciaux, propriété intellectuelle et plans stratégiques
- Contenus médiatiques, de formation et de plateforme
6. Obligations de confidentialité
Toutes les personnes concernées doivent :
- Traiter toutes les informations confidentielles comme strictement privées
- Ne pas divulguer de données sans autorisation appropriée
- Utiliser les données uniquement à des fins commerciales légitimes d’EFG-HUB
- Maintenir la confidentialité pendant et après leur collaboration avec EFG-HUB
Une violation de la confidentialité peut entraîner :
- Des mesures disciplinaires
- La résiliation du contrat
- Une responsabilité juridique
7. Accès aux données et autorisation
- L’accès est accordé strictement selon le principe du besoin d’en connaître
- L’accès aux données sensibles nécessite une autorisation écrite
- L’accès des investisseurs et partenaires est contrôlé via des accords de confidentialité (NDA) et des autorisations de salle de données
- Tous les droits d’accès sont révisés périodiquement
8. Mesures de sécurité des données
EFG-HUB met en œuvre des garanties techniques et organisationnelles appropriées, notamment :
- Serveurs sécurisés et stockage chiffré
- Systèmes protégés par mot de passe et accès basé sur les rôles
- Stockage sécurisé des documents physiques
- Filigrane sur les documents confidentiels
- Salles de données contrôlées pour les investisseurs et partenaires
9. Partage et divulgation des données
Les données ne peuvent être partagées que :
- Avec une autorisation explicite
- Sous accords de confidentialité signés (NDA)
- Lorsque la loi l’exige par des autorités réglementaires ou judiciaires
- Avec des prestataires de services de confiance soumis à des obligations de confidentialité
EFG-HUB ne vend ni n’échange de données personnelles.
10. Transferts transfrontaliers de données
- Des garanties adéquates de protection des données doivent être en place
- Les transferts doivent être conformes aux lois applicables des Émirats arabes unis en matière de protection des données
- Les normes de confidentialité des investisseurs et partenaires doivent être respectées
11. Conservation et destruction des données
- Les données sont conservées conformément aux exigences légales, réglementaires et commerciales
- Les données confidentielles sont détruites de manière sécurisée lorsqu’elles ne sont plus nécessaires
- Les méthodes de destruction empêchent toute récupération ou reconstitution
12. Gestion des violations de données
- Confinement et évaluation immédiats
- Notification à la direction
- Notification légale aux parties concernées et aux autorités lorsque requis
- Mesures correctives pour prévenir toute récurrence
13. Supervision du fondateur et du conseil
Le fondateur et président, avec la direction, détient la responsabilité ultime de l’application de la politique, de la supervision de la conformité et des décisions stratégiques en matière de protection des données.
14. Conformité et application
Le non-respect peut entraîner :
- Des mesures disciplinaires internes
- Des pénalités contractuelles
- Une responsabilité civile ou pénale en vertu des lois applicables
15. Révision de la politique
Cette politique est révisée périodiquement et mise à jour pour refléter les changements réglementaires, l’expansion des activités et les évolutions technologiques.
16. Loi applicable
Cette politique est régie par les lois et règlements des Émirats arabes unis, sans préjudice des normes internationales applicables en matière de protection des données.
Déclaration officielle
EFG-HUB Technologies s’engage pleinement à protéger les données, préserver la confidentialité et maintenir les normes les plus élevées d’intégrité, de confiance et de gouvernance institutionnelle.