Política de privacidad
1. Preámbulo y ámbito de aplicación
SWIX MONACO S.A.M. («SWIX MC») concede la máxima importancia a la protección y la seguridad de los datos personales que se le confían. Como sociedad de gestión patrimonial establecida en el Principado de Mónaco, trata información personal y financiera altamente sensible relativa a sus clientes y a las personas vinculadas a ellos, así como datos relativos a sus proveedores, socios comerciales y empleados.
La presente Política explica, en términos claros, cómo SWIX MC recoge, utiliza, conserva y protege los datos personales, así como los derechos de que disponen los interesados. Refleja las obligaciones aplicables a SWIX MC en virtud de la Ley n.º 1.565, de 3 de diciembre de 2024, relativa a la protección de datos personales, de la Ordenanza Soberana n.º 11.327, de 10 de julio de 2025, por la que se aplica dicha Ley, y de las recomendaciones de la Autorité de Protection des Données Personnelles (APDP).
Se aplica a todos los datos personales tratados por SWIX MC, ya se obtengan directamente de los interesados, a través de intermediarios profesionales o de proveedores de servicios terceros, incluidos los datos recogidos a través del sitio web de la sociedad. Forma parte del marco de gobierno de la sociedad y se complementa con procedimientos internos detallados.
2. Responsable del tratamiento y contacto de protección de datos
SWIX MONACO S.A.M., sociedad anónima monegasca con un capital social de 450.000 EUR, con domicilio social en Villa le Dôme, 4/6 rue des Lilas, 98000 Mónaco, inscrita en el Registro de Comercio e Industria de Mónaco con el número 26S10433, es el responsable del tratamiento de las actividades de tratamiento descritas en la presente Política.
Se ha designado un contacto de protección de datos (RPD), al que puede dirigirse en dataprotection-swixmonaco@swixfo.com o por correo postal en el domicilio social, a la atención del contacto de protección de datos.
3. Definiciones
- Datos personales: toda información sobre una persona física identificada o identificable.
- Tratamiento: cualquier operación realizada sobre datos personales, incluidas su recogida, registro, conservación, consulta, comunicación, supresión o destrucción.
- Responsable del tratamiento: la persona que determina los fines y los medios del tratamiento, en este caso SWIX MC.
- Encargado del tratamiento: un proveedor de servicios que trata datos personales por cuenta y siguiendo las instrucciones del responsable del tratamiento.
- Datos sensibles: datos relativos, en particular, al origen racial o étnico, a las opiniones políticas, filosóficas o religiosas, a la afiliación sindical, a la salud, a la vida sexual, así como a infracciones y condenas penales.
4. Interesados y fuentes de los datos
La presente Política se aplica a: clientes y clientes potenciales; titulares reales, representantes autorizados y otras personas vinculadas a las estructuras gestionadas; proveedores, intermediarios profesionales y socios comerciales; candidatos y empleados; y visitantes del sitio web.
Los datos se recogen:
- directamente del interesado;
- del cliente, cuando los datos se refieren a personas vinculadas a él;
- de los intermediarios y asesores profesionales que presentan la relación;
- de los bancos custodios y los intermediarios financieros, en relación con los datos de cuentas y operaciones;
- de proveedores de bases de datos de cumplimiento normativo, para el control de sanciones, la identificación de personas del medio político y la búsqueda de información adversa;
- de fuentes públicas y registros oficiales.
5. Fines del tratamiento
SWIX MC trata los datos personales únicamente para fines lícitos y necesarios, directamente relacionados con los servicios que presta. Los fines dependen de la naturaleza de la relación y pueden incluir los siguientes.
5.1 Clientes y clientes potenciales
- Establecer y mantener la relación con el cliente, incluidos la apertura de la relación, la evaluación de la idoneidad y la gestión de carteras.
- Realizar análisis financieros, prestar asesoramiento de inversión y servicios de gestión patrimonial conforme a los mandatos acordados.
- Cumplir las obligaciones legales y regulatorias, en particular en materia de prevención del blanqueo de capitales y de la financiación del terrorismo, control de sanciones e información fiscal.
- Comunicarse con los clientes en relación con sus carteras, la evolución de los mercados, las operaciones corporativas y cualquier otro asunto pertinente.
5.2 Personas vinculadas y titulares reales
- Identificar y verificar a los titulares reales, representantes autorizados y otras personas vinculadas de conformidad con las obligaciones de PBC/FT y fiscales.
- Administrar las estructuras de los clientes, como trusts, fundaciones o sociedades holding.
5.3 Proveedores y socios comerciales
- Gestionar los contratos, los pagos y la due diligence relativos a proveedores de servicios terceros e intermediarios profesionales.
- Mantener un registro de proveedores conforme a las expectativas regulatorias.
5.4 Empleados y candidatos
- Gestionar la relación laboral, incluidas las nóminas, los beneficios sociales, la formación y la evaluación del desempeño.
- Tramitar las candidaturas de futuros empleados y proveedores de servicios.
5.5 Operaciones generales de la empresa
- Garantizar la seguridad de los sistemas informáticos y de comunicación, incluido el uso del sistema de gestión de carteras Infront.
- Llevar a cabo auditorías internas, gestión de riesgos y supervisión del cumplimiento normativo.
- Proteger la seguridad y la integridad de las instalaciones, los sistemas y los datos.
- Responder a las consultas enviadas a través del sitio web.
Los datos personales no se tratan para fines incompatibles con los descritos anteriormente, salvo cuando la ley lo exija o lo permita. Cuando se requiere el consentimiento, este se obtiene de forma clara e informada.
6. Bases jurídicas
SWIX MC solo trata datos personales cuando existe una base jurídica válida para ello. Esta sección expone las bases jurídicas previstas en el artículo 5 de la Ley n.º 1.565 en las que puede basarse la sociedad:
- ejecución de un contrato: tratamiento necesario para celebrar, ejecutar y gestionar relaciones contractuales con clientes, proveedores y empleados;
- cumplimiento de obligaciones legales: en particular los controles de PBC/FT, la información fiscal, incluidos FATCA y el Estándar Común de Comunicación de Información (CRS), y las obligaciones de conservación derivadas de la normativa monegasca aplicable a las sociedades autorizadas en virtud de la Ley n.º 1.338;
- intereses legítimos de SWIX MC, ponderados con los derechos y libertades de los interesados: mejora de los servicios, seguridad de los sistemas y redes, y gestión empresarial;
- consentimiento, cuando lo exija la ley, en particular para determinadas comunicaciones de marketing y para el uso de cookies no necesarias para el funcionamiento del sitio web, como las cookies de medición de audiencia, así como para el tratamiento de datos sensibles cuando no esté autorizado de otro modo; el consentimiento puede retirarse en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado antes de su retirada;
- protección de los intereses vitales del interesado o de otra persona física; en el caso de datos sensibles, esta base jurídica exige además que la persona no pueda prestar válidamente su consentimiento debido a una alteración de sus facultades, a una incapacidad física o jurídica o a una imposibilidad material.
7. Plazos de conservación
SWIX MC conserva los datos personales únicamente durante el tiempo necesario para los fines para los que fueron recogidos o para cumplir las obligaciones legales, regulatorias y contractuales aplicables.
Los plazos de conservación se prolongan cuando así lo exige una obligación legal más prolongada, un procedimiento administrativo en curso o un litigio pendiente. Al término de los plazos de conservación aplicables, SWIX MC suprime de forma segura los registros electrónicos de los sistemas activos y de las copias de seguridad, destruye los documentos en papel a través de un proveedor certificado o, en su caso, anonimiza los datos de forma irreversible.
La sociedad revisa periódicamente los datos que conserva para garantizar que sigan siendo exactos, pertinentes y conservados únicamente durante el tiempo necesario.
8. Derechos de los interesados
Las personas cuyos datos trata SWIX MC disponen de los siguientes derechos, en las condiciones previstas por la ley:
- derecho de acceso: obtener confirmación de si se están tratando o no datos personales que les conciernen y, en su caso, recibir una copia de dichos datos junto con información sobre su uso;
- derecho de rectificación de los datos inexactos o incompletos;
- derecho de supresión, cuando los datos ya no sean necesarios, se haya retirado el consentimiento y no se aplique ninguna otra base jurídica, o el tratamiento sea ilícito; no obstante, SWIX MC puede estar legalmente obligada a conservar determinados datos, en particular durante cinco años tras el fin de la relación de negocios en virtud de sus obligaciones de PBC/FT;
- derecho a la limitación del tratamiento mientras se examina una reclamación o una verificación;
- derecho a la portabilidad de los datos;
- derecho de oposición por motivos relacionados con la situación particular del interesado, también en relación con el marketing directo;
- derecho a retirar el consentimiento cuando el tratamiento se basa en el consentimiento;
- derecho a no ser objeto de una decisión que produzca efectos jurídicos en él o le afecte significativamente de modo similar, basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, salvo en los casos en que la ley permita dicha decisión;
- derecho a presentar una reclamación ante la autoridad de protección de datos competente.
Elaboración de perfiles y decisiones automatizadas
En el marco de sus obligaciones de diligencia debida, SWIX MC clasifica el riesgo asociado a cada relación de negocios y establece un perfil de riesgo y unos objetivos de inversión; estas actividades de tratamiento implican un elemento de elaboración de perfiles.
Ninguna decisión que produzca efectos jurídicos o afecte significativamente a una persona se adopta únicamente sobre la base de un tratamiento automatizado: cualquier decisión de iniciar, rechazar o poner fin a una relación, o de clasificarla como de alto riesgo, está sujeta a una evaluación humana.
Si, no obstante, dicha decisión se adoptara exclusivamente por medios automatizados en uno de los supuestos permitidos por la ley, se informaría al interesado de ello, así como de la lógica aplicada, de su importancia y de las consecuencias previstas para él, y este tendría derecho a obtener intervención humana, a expresar su punto de vista y a impugnar la decisión.
9. Ejercicio de sus derechos
Las solicitudes pueden presentarse por correo postal, por vía electrónica o en persona al contacto de protección de datos, utilizando los datos de contacto indicados en la sección 15.
SWIX MC verifica la identidad del solicitante y, en caso de dudas razonables, puede solicitar documentación adicional, incluida una copia de un documento de identidad con la firma de su titular cuando las circunstancias lo requieran.
SWIX MC informa por escrito al interesado de las actuaciones derivadas de su solicitud en el plazo de un mes desde su recepción. En caso de solicitud compleja o de solicitudes múltiples, este plazo podrá prorrogarse dos meses, siempre que se informe al interesado de los motivos de la prórroga dentro del plazo de un mes.
Si la sociedad no da curso a la solicitud, informará al interesado, a más tardar en el mismo plazo, de la posibilidad de presentar una reclamación ante la APDP o de interponer un recurso ante el Tribunal de Primera Instancia.
La información se facilita de forma gratuita. Cuando una solicitud sea manifiestamente infundada o abusiva, en particular por su carácter repetitivo, la sociedad podrá cobrar un canon razonable o negarse a actuar, siempre que demuestre el carácter manifiestamente infundado o excesivo de la solicitud.
10. Transferencias de datos fuera de Mónaco
Dado el carácter internacional de la clientela y de las actividades de SWIX MC, los datos personales pueden transferirse, conservarse y tratarse fuera del Principado. Dichas transferencias solo se realizan cuando son necesarias para la prestación de los servicios, el cumplimiento de obligaciones legales o el funcionamiento de los sistemas de la sociedad.
10.1 Transferencias a Suiza
SWIX MC utiliza el sistema de gestión de carteras Infront para gestionar las carteras de sus clientes y la información asociada. Los servidores de Infront se encuentran en Suiza, al igual que las copias de seguridad diarias en la nube.
El sitio web de la sociedad está alojado por WeDoIT Group Sagl, Via Gola di Lago, CH-6950 Tesserete, Suiza. Los proveedores de servicios establecidos en Suiza están sujetos a la Ley Federal suiza de Protección de Datos, que impone obligaciones en materia de confidencialidad, seguridad y respeto de los derechos de los interesados.
Una transferencia fuera del Principado puede realizarse sin formalidades previas cuando el país de destino figure en la lista de países, territorios y organizaciones internacionales reconocidos como garantes de un nivel de protección adecuado. Esta lista se adopta mediante Orden Ministerial, previa consulta a la APDP, y se publica en el Journal de Monaco y en el sitio web de la Autoridad.
10.2 Transferencias a otras jurisdicciones
Los datos también pueden transferirse a otros países en los que operan los proveedores de servicios, custodios, contrapartes o asesores profesionales de la sociedad, entre ellos Italia, el Reino Unido y Francia.
10.3 Garantías aplicables a jurisdicciones sin nivel de protección adecuado
Cuando no se garantiza un nivel de protección adecuado, la transferencia solo se realiza si existen garantías apropiadas, en forma de cláusulas contractuales tipo, normas corporativas vinculantes u otro instrumento jurídicamente vinculante y exigible que asegure la protección de los datos y el derecho a la tutela judicial efectiva.
10.4 Gobierno interno
Toda transferencia fuera del Principado está sujeta al procedimiento interno de aprobación de transferencias de la sociedad, que verifica la base jurídica de la transferencia, las medidas de seguridad aplicadas y el cumplimiento normativo del destinatario.
10.5 Destinatarios y encargados del tratamiento
Los datos pueden comunicarse a los bancos custodios y los intermediarios designados por el cliente, a los reguladores y autoridades de supervisión, a asesores y auditores sujetos a obligaciones de confidencialidad, así como a otros encargados del tratamiento, en particular en relación con servicios informáticos o actividades de control.
Cada encargado del tratamiento actúa siguiendo las instrucciones escritas de SWIX MC en virtud de un contrato de encargo del tratamiento conforme a los requisitos de la Ley n.º 1.565 y es objeto de una evaluación previa de su nivel de protección de datos y de seguridad de los sistemas de información.
11. Medidas de seguridad
SWIX MC aplica un conjunto de medidas organizativas, técnicas y físicas destinadas a proteger los datos personales frente a la destrucción accidental o ilícita, la pérdida, la alteración, la divulgación o el acceso no autorizado.
- Medidas organizativas: funciones y responsabilidades en materia de protección de datos claramente definidas, formación del personal, acceso restringido según el principio de necesidad de conocer y revisado periódicamente, y políticas internas que regulan el uso del correo electrónico, los dispositivos móviles y el teletrabajo.
- Medidas técnicas: alojamiento seguro, cifrado de los datos en reposo y en tránsito, autenticación reforzada de los accesos, supervisión de los eventos de seguridad y actualización de los sistemas.
- Medidas físicas: instalaciones con control de acceso, almacenamiento seguro de los documentos en papel y destrucción confidencial de documentos.
Los detalles de estas medidas, así como la descripción de las garantías técnicas aplicadas, figuran en los procedimientos internos de seguridad de la sociedad y pueden comunicarse a las autoridades competentes y a los clientes previa solicitud.
12. Violaciones de datos
SWIX MC dispone de un plan de respuesta a incidentes para investigar y abordar sin demora cualquier sospecha de violación de datos.
Toda violación se notifica a la APDP en las condiciones y plazos establecidos por la Ley n.º 1.565 y se comunica a los interesados cuando sea probable que entrañe un alto riesgo para sus derechos y libertades.
13. Cookies y rastreadores
Una cookie es un archivo que se almacena en el dispositivo del usuario al visitar el sitio web. Las cookies estrictamente necesarias para el funcionamiento y la seguridad del sitio web se instalan sin consentimiento previo.
Todos los demás rastreadores, en particular los utilizados para la medición de audiencia, solo se instalan tras obtener el consentimiento a través del banner que se muestra en la primera visita. Los usuarios pueden aceptar, rechazar o personalizar sus preferencias en cualquier momento.
Algunas herramientas de medición de audiencia implican la transferencia de datos a países que no ofrecen un nivel de protección adecuado; dichos rastreadores solo se activan con consentimiento explícito.
El consentimiento puede retirarse en cualquier momento a través del enlace «Gestionar mis cookies» en el pie de página del sitio web o mediante la configuración del navegador. Los registros de consentimiento se conservan durante un máximo de seis (6) meses.
14. Modificaciones de la presente Política
SWIX MC puede actualizar la presente Política para reflejar cambios en sus prácticas, en sus obligaciones legales o en las tecnologías que utiliza. En caso de cambio significativo, la sociedad:
- publica la versión actualizada en su sitio web;
- indica la fecha de la última revisión;
- cuando proceda, informa a los clientes por correo electrónico, mensaje seguro o cualquier otro canal de comunicación acordado.
La versión vigente es la publicada en el sitio web. La presente Política se revisa al menos una vez al año y siempre que se produzca un cambio significativo en las actividades de tratamiento, los proveedores de servicios o el marco regulatorio.
Última actualización: 01.09.2026
15. Datos de contacto y autoridad de control
Para cualquier pregunta, inquietud o solicitud relativa a la presente Política:
Por correo postal:
SWIX MONACO S.A.M.
A la atención del contacto de protección de datos
Villa le Dôme
4/6 rue des Lilas
98000 Mónaco
Principado de Mónaco
Por correo electrónico:
dataprotection-swixmonaco@swixfo.com
Por teléfono:
+377 92 00 32 90
Autoridad de control:
Autorité de Protection des Données Personnelles (APDP)
Le Concorde, 4.ª planta
11 rue du Gabian
98000 Mónaco
www.apdp.mc
Para los clientes establecidos fuera de Mónaco, los datos de contacto de la autoridad de control competente en su jurisdicción pueden facilitarse previa solicitud.