Politique de confidentialité

1. Préambule et champ d’application

SWIX MONACO S.A.M. (« SWIX MC ») accorde la plus haute importance à la protection et à la sécurité des données personnelles qui lui sont confiées. En tant que société de gestion de fortune établie en Principauté de Monaco, elle traite des informations personnelles et financières hautement sensibles relatives à ses clients et aux personnes qui leur sont liées, ainsi que des données relatives à ses fournisseurs, partenaires commerciaux et salariés.

La présente Politique explique, en termes clairs, comment SWIX MC collecte, utilise, conserve et protège les données personnelles, ainsi que les droits dont disposent les personnes concernées. Elle reflète les obligations applicables à SWIX MC en vertu de la Loi n° 1.565 du 3 décembre 2024 relative à la protection des données personnelles, de l’Ordonnance Souveraine n° 11.327 du 10 juillet 2025 portant application de ladite Loi, et des recommandations de l’Autorité de Protection des Données Personnelles (APDP).

Elle s’applique à toutes les données personnelles traitées par SWIX MC, qu’elles soient obtenues directement auprès des personnes concernées, par l’intermédiaire d’intermédiaires professionnels ou auprès de prestataires tiers, y compris les données collectées par le biais du site internet de la société. Elle fait partie du cadre de gouvernance de la société et est complétée par des procédures internes détaillées.

2. Responsable du traitement et référent à la protection des données

SWIX MONACO S.A.M., société anonyme monégasque au capital de 450 000 EUR, dont le siège social est situé Villa le Dôme, 4/6 rue des Lilas, 98000 Monaco, immatriculée au Répertoire du Commerce et de l’Industrie de Monaco sous le numéro 26S10433, est le responsable du traitement pour les activités de traitement décrites dans la présente Politique.

Un référent à la protection des données (RPD) a été désigné. Il peut être contacté à l’adresse dataprotection-swixmonaco@swixfo.com ou par courrier au siège social, à l’attention du référent à la protection des données.

3. Définitions

  • Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable.
  • Traitement : toute opération portant sur des données personnelles, y compris leur collecte, enregistrement, conservation, consultation, communication, effacement ou destruction.
  • Responsable du traitement : la personne qui détermine les finalités et les moyens du traitement, en l’occurrence SWIX MC.
  • Sous-traitant : un prestataire qui traite des données personnelles pour le compte et sur instruction du responsable du traitement.
  • Données sensibles : données relatives notamment à l’origine raciale ou ethnique, aux opinions politiques, philosophiques ou religieuses, à l’appartenance syndicale, à la santé, à la vie sexuelle, ainsi qu’aux infractions et condamnations pénales.

4. Personnes concernées et sources des données

La présente Politique s’applique : aux clients et prospects ; aux bénéficiaires effectifs, mandataires et autres personnes liées aux structures gérées ; aux fournisseurs, intermédiaires professionnels et partenaires commerciaux ; aux candidats et salariés ; ainsi qu’aux visiteurs du site internet.

Les données sont collectées :

  • directement auprès de la personne concernée ;
  • auprès du client, lorsque les données concernent des personnes qui lui sont liées ;
  • auprès des intermédiaires et conseillers professionnels à l’origine de la relation ;
  • auprès des banques dépositaires et des courtiers, pour les données relatives aux comptes et aux transactions ;
  • auprès de fournisseurs de bases de données de conformité, pour le filtrage des sanctions, l’identification des personnes politiquement exposées et la recherche d’informations défavorables ;
  • auprès de sources publiques et de registres officiels.

5. Finalités du traitement

SWIX MC traite les données personnelles uniquement pour des finalités licites et nécessaires, directement liées aux services qu’elle fournit. Les finalités dépendent de la nature de la relation et peuvent inclure les suivantes.

5.1 Clients et prospects

  • Établir et entretenir la relation client, y compris l’entrée en relation, l’évaluation de l’adéquation et la gestion de portefeuille.
  • Réaliser des analyses financières, fournir des conseils en investissement et des services de gestion de fortune conformément aux mandats convenus.
  • Respecter les obligations légales et réglementaires, notamment en matière de lutte contre le blanchiment de capitaux et le financement du terrorisme, de filtrage des sanctions et de déclarations fiscales.
  • Communiquer avec les clients au sujet de leurs portefeuilles, de l’évolution des marchés, des opérations sur titres et de toute autre question pertinente.

5.2 Personnes liées et bénéficiaires effectifs

  • Identifier et vérifier les bénéficiaires effectifs, mandataires et autres personnes liées conformément aux obligations LCB-FT et fiscales.
  • Administrer les structures des clients, telles que trusts, fondations ou sociétés holding.

5.3 Fournisseurs et partenaires commerciaux

  • Gérer les contrats, les paiements et les diligences relatifs aux prestataires tiers et aux intermédiaires professionnels.
  • Tenir un registre des fournisseurs conformément aux attentes réglementaires.

5.4 Salariés et candidats

  • Gérer la relation de travail, y compris la paie, les avantages sociaux, la formation et l’évaluation des performances.
  • Traiter les candidatures de futurs salariés et prestataires.

5.5 Fonctionnement général de l’entreprise

  • Assurer la sécurité des systèmes informatiques et de communication, y compris l’utilisation du système de gestion de portefeuille Infront.
  • Réaliser des audits internes, la gestion des risques et le contrôle de la conformité.
  • Protéger la sécurité et l’intégrité des locaux, des systèmes et des données.
  • Répondre aux demandes soumises via le site internet.

Les données personnelles ne sont pas traitées pour des finalités incompatibles avec celles décrites ci-dessus, sauf lorsque la loi l’exige ou le permet. Lorsque le consentement est requis, il est recueilli de manière claire et éclairée.

6. Bases légales

SWIX MC ne traite des données personnelles que lorsqu’il existe une base légale valable pour le faire. La présente section expose les bases légales prévues à l’article 5 de la Loi n° 1.565 sur lesquelles la société peut s’appuyer :

  • exécution d’un contrat : traitement nécessaire à la conclusion, à l’exécution et à la gestion des relations contractuelles avec les clients, les fournisseurs et les salariés ;
  • respect d’obligations légales : notamment les contrôles LCB-FT, les déclarations fiscales, y compris FATCA et la Norme commune de déclaration (CRS), et les obligations de conservation découlant de la réglementation monégasque applicable aux sociétés agréées en vertu de la Loi n° 1.338 ;
  • intérêts légitimes de SWIX MC, mis en balance avec les droits et libertés des personnes concernées : amélioration des services, sécurité des systèmes et des réseaux, et gestion de l’entreprise ;
  • consentement, lorsque la loi l’exige, notamment pour certaines communications marketing et pour l’utilisation de cookies non nécessaires au fonctionnement du site internet, tels que les cookies de mesure d’audience, ainsi que pour le traitement de données sensibles lorsqu’il n’est pas autorisé par ailleurs ; le consentement peut être retiré à tout moment, sans affecter la licéité du traitement effectué avant son retrait ;
  • sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ; pour les données sensibles, cette base légale requiert en outre que la personne soit dans l’incapacité de donner valablement son consentement en raison d’une altération de ses facultés, d’une incapacité physique ou juridique, ou d’une impossibilité matérielle.

7. Durées de conservation

SWIX MC ne conserve les données personnelles que pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées ou pour satisfaire aux obligations légales, réglementaires et contractuelles applicables.

Les durées de conservation sont prolongées lorsqu’une obligation légale plus longue, une procédure administrative en cours ou un litige pendant l’exige. À l’expiration des durées de conservation applicables, SWIX MC supprime de manière sécurisée les enregistrements électroniques des systèmes actifs et des sauvegardes, détruit les documents papier par l’intermédiaire d’un prestataire certifié ou anonymise les données de manière irréversible, le cas échéant.

La société réexamine périodiquement les données qu’elle détient afin de s’assurer qu’elles restent exactes, pertinentes et conservées uniquement pendant la durée nécessaire.

8. Droits des personnes concernées

Les personnes dont les données sont traitées par SWIX MC disposent des droits suivants, dans les conditions prévues par la loi :

  • droit d’accès : obtenir la confirmation que des données personnelles les concernant sont ou ne sont pas traitées et, le cas échéant, recevoir une copie de ces données ainsi que des informations relatives à leur utilisation ;
  • droit de rectification des données inexactes ou incomplètes ;
  • droit à l’effacement, lorsque les données ne sont plus nécessaires, que le consentement a été retiré et qu’aucune autre base légale ne s’applique, ou que le traitement est illicite ; SWIX MC peut néanmoins être légalement tenue de conserver certaines données, notamment pendant cinq ans après la fin de la relation d’affaires en application de ses obligations LCB-FT ;
  • droit à la limitation du traitement pendant l’examen d’une contestation ou d’une vérification ;
  • droit à la portabilité des données ;
  • droit d’opposition pour des motifs tenant à la situation particulière de la personne concernée, y compris en matière de prospection commerciale ;
  • droit de retirer son consentement lorsque le traitement repose sur le consentement ;
  • droit de ne pas faire l’objet d’une décision produisant des effets juridiques la concernant ou l’affectant de manière significative de façon similaire, fondée exclusivement sur un traitement automatisé, y compris le profilage, sous réserve des cas dans lesquels une telle décision est autorisée par la loi ;
  • droit d’introduire une réclamation auprès de l’autorité de protection des données compétente.

Profilage et prise de décision automatisée

Dans le cadre de ses obligations de vigilance, SWIX MC classe le risque associé à chaque relation d’affaires et établit un profil de risque et des objectifs d’investissement ; ces activités de traitement comportent un élément de profilage.

Aucune décision produisant des effets juridiques ou affectant de manière significative une personne n’est prise sur le seul fondement d’un traitement automatisé : toute décision d’entrer en relation, de refuser une relation, de mettre fin à une relation ou de classer une relation à haut risque fait l’objet d’une appréciation humaine.

Si une telle décision devait néanmoins être prise exclusivement par des moyens automatisés dans l’un des cas autorisés par la loi, la personne concernée en serait informée, ainsi que de la logique sous-jacente du traitement, de son importance et des conséquences prévues pour elle, et aurait le droit d’obtenir une intervention humaine, d’exprimer son point de vue et de contester la décision.

9. Exercice de vos droits

Les demandes peuvent être adressées par courrier, par voie électronique ou en personne au référent à la protection des données, aux coordonnées indiquées à la section 15.

SWIX MC vérifie l’identité du demandeur et peut, en cas de doute raisonnable, demander des justificatifs supplémentaires, y compris une copie d’une pièce d’identité portant la signature de son titulaire lorsque les circonstances l’exigent.

SWIX MC informe par écrit la personne concernée des suites données à sa demande dans un délai d’un mois à compter de sa réception. En cas de demande complexe ou de demandes multiples, ce délai peut être prolongé de deux mois, à condition que la personne concernée soit informée des motifs de la prolongation dans le délai d’un mois.

Lorsque la société ne donne pas suite à la demande, elle informe la personne concernée, au plus tard dans le même délai, de la possibilité d’introduire une réclamation auprès de l’APDP ou de former un recours devant le Tribunal de première instance.

Les informations sont fournies gratuitement. Lorsqu’une demande est manifestement infondée ou abusive, notamment en raison de son caractère répétitif, la société peut exiger le paiement de frais raisonnables ou refuser de donner suite à la demande, à condition de démontrer le caractère manifestement infondé ou excessif de celle-ci.

10. Transferts de données hors de Monaco

Compte tenu du caractère international de la clientèle et des activités de SWIX MC, des données personnelles peuvent être transférées, conservées et traitées hors de la Principauté. De tels transferts n’ont lieu que lorsqu’ils sont nécessaires à la fourniture des services, au respect d’obligations légales ou au fonctionnement des systèmes de la société.

10.1 Transferts vers la Suisse

SWIX MC utilise le système de gestion de portefeuille Infront pour gérer les portefeuilles de ses clients et les informations associées. Les serveurs d’Infront sont situés en Suisse, de même que les sauvegardes quotidiennes dans le cloud.

Le site internet de la société est hébergé par WeDoIT Group Sagl, Via Gola di Lago, CH-6950 Tesserete, Suisse. Les prestataires établis en Suisse sont soumis à la loi fédérale suisse sur la protection des données, qui impose des obligations en matière de confidentialité, de sécurité et de respect des droits des personnes concernées.

Un transfert hors de la Principauté peut avoir lieu sans formalité préalable lorsque le pays destinataire figure sur la liste des pays, territoires et organisations internationales reconnus comme assurant un niveau de protection adéquat. Cette liste est arrêtée par Arrêté Ministériel, après avis de l’APDP, et publiée au Journal de Monaco ainsi que sur le site internet de l’Autorité.

10.2 Transferts vers d’autres juridictions

Des données peuvent également être transférées vers d’autres pays dans lesquels opèrent les prestataires, dépositaires, contreparties ou conseillers professionnels de la société, notamment l’Italie, le Royaume-Uni et la France.

10.3 Garanties applicables aux juridictions n’offrant pas un niveau de protection adéquat

Lorsqu’un niveau de protection adéquat n’est pas assuré, un transfert n’est effectué que si des garanties appropriées sont en place, sous la forme de clauses contractuelles types, de règles d’entreprise contraignantes ou de tout autre instrument juridiquement contraignant et exécutoire garantissant la protection des données et le droit à un recours effectif.

10.4 Gouvernance interne

Tout transfert hors de la Principauté est soumis à la procédure interne d’approbation des transferts de la société, qui vérifie la base légale du transfert, les mesures de sécurité appliquées et la conformité du destinataire.

10.5 Destinataires et sous-traitants

Les données peuvent être communiquées aux banques dépositaires et aux courtiers désignés par le client, aux régulateurs et autorités de surveillance, aux conseillers et auditeurs soumis à des obligations de confidentialité, ainsi qu’à d’autres sous-traitants, notamment dans le cadre de services informatiques ou d’activités de contrôle.

Chaque sous-traitant agit sur instructions écrites de SWIX MC en vertu d’un contrat de sous-traitance conforme aux exigences de la Loi n° 1.565 et fait l’objet d’une évaluation préalable de son niveau de protection des données et de sécurité des systèmes d’information.

11. Mesures de sécurité

SWIX MC met en œuvre un ensemble de mesures organisationnelles, techniques et physiques destinées à protéger les données personnelles contre la destruction accidentelle ou illicite, la perte, l’altération, la divulgation ou l’accès non autorisé.

  • Mesures organisationnelles : rôles et responsabilités en matière de protection des données clairement définis, formation du personnel, accès restreint selon le principe du besoin d’en connaître et réexaminé périodiquement, et politiques internes encadrant l’utilisation de la messagerie électronique, des appareils mobiles et du télétravail.
  • Mesures techniques : hébergement sécurisé, chiffrement des données au repos et en transit, authentification renforcée des accès, surveillance des événements de sécurité et mise à jour des systèmes.
  • Mesures physiques : locaux à accès contrôlé, stockage sécurisé des documents papier et destruction confidentielle des documents.

Le détail de ces mesures, ainsi que la description des garanties techniques mises en œuvre, figurent dans les procédures internes de sécurité de la société et peuvent être communiqués aux autorités compétentes et aux clients sur demande.

12. Violations de données

SWIX MC dispose d’un plan de réponse aux incidents permettant d’examiner et de traiter sans délai toute violation de données présumée.

Toute violation est notifiée à l’APDP dans les conditions et délais prévus par la Loi n° 1.565 et communiquée aux personnes concernées lorsqu’elle est susceptible d’engendrer un risque élevé pour leurs droits et libertés.

13. Cookies et traceurs

Un cookie est un fichier enregistré sur l’appareil de l’utilisateur lors de la visite du site internet. Les cookies strictement nécessaires au fonctionnement et à la sécurité du site sont déposés sans consentement préalable.

Tous les autres traceurs, en particulier ceux utilisés pour la mesure d’audience, ne sont déposés qu’après l’obtention du consentement au moyen du bandeau affiché lors de la première visite. Les utilisateurs peuvent à tout moment accepter, refuser ou personnaliser leurs préférences.

Certains outils de mesure d’audience impliquent le transfert de données vers des pays n’offrant pas un niveau de protection adéquat ; ces traceurs ne sont activés qu’avec un consentement explicite.

Le consentement peut être retiré à tout moment via le lien « Gérer mes cookies » en pied de page du site ou par les paramètres du navigateur. Les preuves de consentement sont conservées pendant six (6) mois au maximum.

14. Modifications de la présente Politique

SWIX MC peut mettre à jour la présente Politique afin de refléter l’évolution de ses pratiques, de ses obligations légales ou des technologies qu’elle utilise. En cas de modification importante, la société :

  • publie la version mise à jour sur son site internet ;
  • indique la date de la dernière révision ;
  • le cas échéant, informe les clients par e-mail, messagerie sécurisée ou tout autre canal de communication convenu.

La version en vigueur est celle publiée sur le site internet. La présente Politique est revue au moins une fois par an et à chaque modification importante des activités de traitement, des prestataires ou du cadre réglementaire.

Dernière mise à jour : 01.09.2026

15. Coordonnées et autorité de contrôle

Pour toute question, préoccupation ou demande relative à la présente Politique :

Par courrier :
SWIX MONACO S.A.M.
À l’attention du référent à la protection des données
Villa le Dôme
4/6 rue des Lilas
98000 Monaco
Principauté de Monaco

Par e-mail :
dataprotection-swixmonaco@swixfo.com

Par téléphone :
+377 92 00 32 90

Autorité de contrôle :
Autorité de Protection des Données Personnelles (APDP)
Le Concorde, 4e étage
11 rue du Gabian
98000 Monaco
www.apdp.mc

Pour les clients établis hors de Monaco, les coordonnées de l’autorité de contrôle compétente dans leur juridiction peuvent être communiquées sur demande.