Politique de confidentialité
1 · Qui nous sommes
Nimble & Cross fonctionne selon une structure à deux entités. Nimble AI Inc. (Toronto, ON, Canada) conçoit et exploite la plateforme technologique : les comptes, les tableaux de bord et les agents IA avec lesquels vous interagissez. Cross LLP (Toronto, ON, Canada) est un cabinet juridique et fiscal agréé dont les avocats et les CPA conçoivent vos structures, approuvent vos dépôts, et vous représentent devant les agences du revenu. Les deux sont des filiales en propriété exclusive de Nimble & Cross Pte. Ltd. (Singapour), la société de portefeuille mère du groupe. Cette politique décrit comment le groupe recueille, utilise et partage les renseignements personnels dans le cadre de la plateforme Nimble & Cross et de ses services professionnels.
2 · Ce que nous recueillons
Nous ne recueillons que ce dont nous avons besoin pour fournir le service, exécuter les services professionnels, et respecter nos obligations réglementaires.
- Données de compte : nom, courriel, pays, et hachage du mot de passe.
- Données de vérification d’identité (KYC) : date de naissance, pièce d’identité gouvernementale, adresse, et documents d’entreprise. Requises avant que nos partenaires d’émission de cartes et bancaires puissent ouvrir un compte ou émettre une carte à votre nom.
- Données d’entité et de structuration : inscriptions à la table de capitalisation et au registre des actions, conditions des catégories d’actions, actes de fiducie, détails des bénéficiaires, et les dossiers d’incorporation générés lorsque Cross LLP constitue ou maintient une entité pour vous.
- Activité financière : transactions bancaires et par carte, factures, reçus, dossiers de paie, et déclarations fiscales créées ou importées par l’entremise de Nimble & Cross.
- Données sur les investisseurs et contreparties : renseignements de vérification d’identité (KYC) et de lutte contre le blanchiment d’argent sur les investisseurs, prêteurs et bailleurs de subventions que vous acheminez par la plateforme, conservés dans une enclave à accès restreint distincte de votre table de capitalisation et de votre salle de données.
- Communications : courriels, billets de soutien, messages dans l’application, et correspondance de mandat avec Cross LLP.
- Données d’appareil : adresse IP, type de navigateur, et identifiants d’appareil, utilisés à des fins de sécurité et de prévention de la fraude.
3 · Comment nous les utilisons
- Pour exploiter la plateforme et exécuter les actions que vous demandez : incorporations, paiements, dépôts, mises à jour de la table de capitalisation, et logistique de financement.
- Pour permettre aux avocats et aux CPA de Cross LLP de concevoir vos structures, de préparer et de déposer vos déclarations, et de vous représenter devant l’ARC, l’IRS, et les autres agences du revenu que vous nous autorisez à traiter en votre nom.
- Pour respecter nos obligations réglementaires et celles imposées par nos partenaires en matière de vérification d’identité (KYC), de lutte contre le blanchiment d’argent, de contrôle des sanctions, et de déclaration fiscale.
- Pour améliorer notre plateforme, corriger des problèmes, et fournir un soutien à nos clients.
- Pour vous envoyer des communications transactionnelles que vous ne pouvez pas refuser, comme les avis de sécurité et les échéances de dépôt.
Nous n’utilisons pas vos données pour entraîner ou mettre à jour des modèles d’IA, les nôtres ou ceux de tiers. Nous ne vendons pas vos renseignements personnels, et nous ne les partageons pas avec des tiers à des fins publicitaires.
4 · Avec qui nous les partageons
Pour exploiter la plateforme et fournir nos services professionnels, nous partageons les données nécessaires avec les catégories de partenaires suivantes, chacune liée par une entente de traitement de données ou une obligation de confidentialité professionnelle :
- Émission de cartes : i2c et Lithic.
- Services bancaires : RBC Business Banking, National Bank, et Peoples Group.
- Rails de paiement et de change : Bridge et Paytrie.
- Logiciels de table de capitalisation et de clôture : Carta, DocuSign, et Clerky.
- Logiciels de comptabilité : QuickBooks et Xero.
- Registres gouvernementaux et agences du revenu, lorsque vous autorisez Nimble & Cross à déposer en votre nom : l’Agence du revenu du Canada (ARC), l’IRS, HMRC, la Delaware Division of Corporations, Corporations Canada et les registres provinciaux, le Cayman Islands General Registry, Companies House (Royaume-Uni), et l’ACRA (Singapour).
- Browserbase : environnements de navigateur isolés utilisés pour exécuter des dépôts gouvernementaux en votre nom.
- Fournisseurs infonuagiques : Google Cloud Platform (principal), et les sous-traitants d’infrastructure listés dans notre centre de confiance.
5 · Vos droits
Selon votre juridiction (la LPRPDE au Canada, le RGPD ou le UK-GDPR, la CCPA, etc.), vous pourriez avoir le droit d’accéder à vos renseignements personnels, de les corriger, de les supprimer, d’en obtenir la portabilité, ou d’en restreindre le traitement. Pour exercer l’un de ces droits, écrivez à privacy@nimblecross.com. Nous répondons dans un délai de 30 jours.
6 · Conservation
Nous conservons les données de compte pendant que votre compte est actif, et pour la durée exigée par nos obligations réglementaires et fiscales par la suite, généralement 7 ans pour les dossiers financiers. Nous supprimons ou anonymisons les données plus tôt lorsque cela est permis.
7 · Transferts internationaux
Les données principales de Nimble & Cross sont hébergées au Canada (sous la juridiction de la LPRPDE). Un nombre limité de données est transféré à notre société mère à Singapour à des fins de gouvernance de groupe, et à des partenaires aux États-Unis, au Royaume-Uni, et dans l’Union européenne, selon des mécanismes de transfert appropriés (clauses contractuelles types, décisions d’adéquation lorsque disponibles).
8 · Enfants
Nimble & Cross ne s’adresse pas aux enfants de moins de 18 ans, et nous ne recueillons pas sciemment de renseignements personnels les concernant.
9 · Sécurité
Nous protégeons vos données par des contrôles d’accès à confiance zéro, un chiffrement de bout en bout, et le principe du moindre privilège. Les données de vérification d’identité des investisseurs et les détails de fiducie ou de bénéficiaires sont conservés dans des enclaves à accès restreint distinctes de vos dossiers d’exploitation courants, et les agents qui touchent aux instructions de virement ou aux dépôts fonctionnent sous des identifiants limités et à usage unique qui expirent après chaque transaction. Nos pratiques sont auditées de façon indépendante selon les normes SOC 2 Type II et ISO 27001, et nous respectons la LPRPDE, le RGPD/UK-GDPR, la CCPA, et le règlement européen sur l’intelligence artificielle (AI Act). Voir notre page Sécurité pour plus de détails.
10 · Mises à jour
Nous publierons tout changement important à cette politique sur cette page, et aviserons les comptes actifs par courriel au moins 30 jours avant leur entrée en vigueur.
11 · Contact
Questions ou demandes relatives à la confidentialité : privacy@nimblecross.com
Responsable de la protection des données : dpo@nimblecross.com
Adresse postale : Nimble AI Inc. et Cross LLP, Toronto, ON, Canada.