G.Mercury & Cie
Accueil/Gouvernance & Déontologie/Politique de Confidentialité

Politique de Confidentialité
& Sanctuarisation des Données

Section 01

1. Préambule & Champ d'Application

La présente Politique de Confidentialité et de Protection des Données s'applique à l'ensemble des activités exercées par G.Mercury & Cie S.A. (ci-après désignée « la Maison », « la Firme » ou « G.Mercury & Cie »), société anonyme de droit helvétique ayant son siège social établi Rue du Rhône, 1204 Genève, Confédération Suisse, ainsi qu'à ses représentations institutionnelles et bureaux de liaison (Desk Mayfair à Londres, Desk Vendôme à Paris, KAFD Desk à Riyad, et Desk d'Afrique Centrale).

G.Mercury & Cie agit en qualité de responsable de traitement (au sens de l'art. 5 let. j nLPD et de l'art. 4 par. 7 du RGPD) pour l'ensemble des données à caractère personnel et patrimonial recueillies dans le cadre :

  • Des missions d'ingénierie financière, de Private Equity souverain et de capitalisation sans dette ;
  • Des opérations de centrale d'achat et de transactions transfrontalières (cross-border) ;
  • De l'accès sécurisé au Portail LP (Limited Partners) et aux espaces de souscription institutionnelle ;
  • Du dépôt de dossiers stratégiques et confidentiels dans le Coffre-Fort numérique de Business Plan ;
  • De la navigation et des échanges engagés sur le site officiel gmercury-cie.com.

La consultation de nos services et la saisine de nos associés impliquent l'adhésion pleine et entière aux engagements décrits ci-après.

Section 02

2. Principes Directeurs de la Protection des Données

Conformément à la déontologie helvétique et aux exigences de discrétion diplomatique propre aux affaires d'État, G.Mercury & Cie applique rigoureusement les principes fondamentaux suivants :

Licéité & Loyauté

Aucune donnée n'est collectée à l'insu du mandant. Chaque opération repose sur une base contractuelle légitime ou une obligation réglementaire impérative.

Finalité Explicite

Les données ne sont exploitées qu'aux fins exclusives de l'ingénierie financière et de la conformité internationale convenue.

Minimisation Rigoureuse

Seules les informations strictement indispensables à la structuration bilancielle ou aux vérifications KYC sont traitées.

Sécurité Cryptographique

Sanctuarisation de pointe avec chiffrement au repos, en transit, et contrôles d'accès biométriques et multifacteurs.

Section 03

3. Catégories de Données Personnelles & Stratégiques Traitées

Dans l'exercice de nos prérogatives de banque d'affaires et de conseil stratégique, nous pouvons être amenés à traiter les typologies de données suivantes :

A. Données d'Identification & Profil Institutionnel

Noms, prénoms, nationalités, titres professionnels, fonctions ministérielles ou exécutives, accréditations diplomatiques, coordonnées professionnelles directes, copies de pièces d'identité officielles ou passeports diplomatiques transmis sous canal sécurisé.

B. Données de Due Diligence Réglementaire (KYC / AML / PEP)

Informations relatives à la structure de l'actionnariat, identification des ayants droit économiques (formulaires analogues à la Convention de Diligence des Banques suisses CDB 20), attestations de conformité fiscale, vérifications sur listes internationales de sanctions (SECO, OFAC, UE, ONU) et statut de Personne Politiquement Exposée (PEP).

C. Données Financières, Bilancielles & Business Plans Déposés

États comptables, liasses fiscales, modélisations de cash-flow, plans industriels, accords de dette existants soumis pour restructuration sans levier toxique, dossiers de centrale d'achat et factures proforma de transactions transfrontalières déposés dans le Coffre-Fort numérique.

D. Données Techniques & Télémétrie d'Espace Sécurisé

Horodatages cryptographiques de connexion, clés publiques PGP/SSH associées aux accès Limited Partners, jetons d'authentification multifactorielle (TOTP), adresses IP tronquées pour la prévention des intrusions, et journaux d'audit infalsifiables.

Section 04

4. Fondements Juridiques & Finalités des Traitements

Tout traitement de données personnelles ou industrielles repose sur une base juridique licite au sens de l'art. 6 et 31 nLPD, et de l'art. 6 RGPD :

Exécution d'un mandat précontractuel ou contractuel :Étude de faisabilité, structuration de véhicule d'inversion de dette, émission de term sheets et suivi des transactions cross-border.
Respect des obligations légales et réglementaires :Obligations de lutte contre le blanchiment d'argent (LBA suisse), conventions fiscales internationales d'échange de renseignements (EAR/FATCA/CRS) et dispositions du Code des Obligations suisse (CO).
Préservation de nos intérêts légitimes souverains :Prévention de la fraude institutionnelle, protection de l'intégrité de notre infrastructure cryptographique, et défense des droits de la Maison en justice ou arbitrage international (ICC Genève, PCA La Haye).
Consentement explicite du mandant :Recueilli lors du dépôt volontaire de Business Plans, de demandes d'audiences privées ou de souscription aux notes de doctrine stratégique.
Section 05

5. Secret Fiduciaro-Bancaire, Déontologie & Non-Cession

Engagement Solennel de Non-Monétisation

G.Mercury & Cie S.A. ne vend, ne loue, n'échange et ne cède aucune donnée personnelle, institutionnelle ou financière à des tiers à des fins publicitaires, commerciales ou de courtage d'informations. Vos données demeurent la propriété inaliénable de votre institution.

L'ensemble de nos associés, collaborateurs, conseillers juridiques et experts techniques sont astreints à une obligation de secret professionnel et de confidentialité renforcée régie par les articles 162 du Code pénal suisse (violation du secret de fabrication ou d'affaires) et 47 de la Loi sur les banques (par analogie déontologique).

Les données ne sont communiquées qu'aux seules parties strictement indispensables à l'exécution de l'opération :

  • Notaires instrumentaires et officiers publics suisses ou internationaux assermentés ;
  • Établissements bancaires dépositaires teneurs de compte séquestre sous mandat syndiqué ;
  • Autorités judiciaires ou de régulation uniquement sur ordonnance formelle et exécutoire rendue par un tribunal helvétique compétent.
Section 06

6. Corridors Internationaux & Transferts Transfrontaliers

Étant une maison d'affaires internationale opérant sur 5 corridors stratégiques (Suisse, Europe continentale, Royaume-Uni, pays du Golfe CCG, et Afrique Centrale), des données peuvent être traitées au sein de nos différents desks géographiques.

Transferts vers l'Espace Économique Européen (EEE) & Royaume-Uni :

Fondés sur les décisions d'adéquation réciproques constatées par le Conseil fédéral suisse et la Commission européenne.

Transferts vers l'Arabie Saoudite, les Émirats & l'Afrique Centrale :

Encadrés par des Clauses Contractuelles Types (CCT) renforcées par le Préposé fédéral suisse (PFPDT), assorties de mesures techniques de chiffrement étanche de bout en bout et de clauses d'arbitrage sous égide de la Cour Internationale d'Arbitrage (ICC Genève).

Section 07

7. Sanctuarisation Cryptographique & Sécurité du Coffre-Fort

La préservation de l'intégrité de vos dossiers fait l'objet de protocoles de défense en profondeur :

Chiffrement AES-256-GCM & RSA 4096

Chaque document uploadé dans le Coffre-Fort de Business Plan est chiffré avant tout stockage persistant. Les clés sont générées via des modules matériels sécurisés (HSM) certifiés FIPS 140-2 Niveau 3.

Protocole TLS 1.3 & Perfect Forward Secrecy

Toutes les communications réseau transitent exclusivement sous protocoles chiffrés de dernière génération avec politique stricte HSTS (HTTP Strict Transport Security).

Architecture Zero-Knowledge

Les jetons d'accès délivrés pour le portail Limited Partners ne permettent pas la reconstitution des clés privées en cas d'interception sur le réseau public.

Cloisonnement des Silos d'Affaires

Chaque dossier client est hébergé dans un compartiment étanche indépendant afin d'éliminer tout risque de corrélation ou de fuite collatérale.

Section 08

8. Durée de Conservation des Données & Destruction Sécurisée

G.Mercury & Cie applique des règles strictes d'archivage et de purge des données, calibrées sur les délais légaux de prescription :

Catégorie de DossierDurée de ConservationBase Légale / Justification
Contrats & Actes Notariés d'Investissement10 ans après clôtureArt. 958f Code des Obligations suisse (CO)
Dossiers de Due Diligence KYC / LBA10 ans après rupture des relationsLoi sur le Blanchiment d'Argent (LBA)
Business Plans non retenus (sans mandat)90 jours ou suppression immédiateDestruction cryptographique à la demande du déposant
Traces techniques & Logs de connexion6 mois glissantsSécurité informatique & détection d'intrusion

À l'issue de la période requise, les supports magnétiques font l'objet d'un effacement cryptographique irréversible selon les normes DoD 5220.22-M ou d'une destruction physique sécurisée.

Section 09

9. Droits des Personnes Concernées (nLPD & RGPD)

En tant que mandant ou représentant d'une entité en relation avec la Maison, vous disposez des droits suivants, exerçables à tout moment auprès de notre Délégué à la Protection des Données :

Droit d'accès (art. 25 nLPD / art. 15 RGPD)

Obtenir confirmation du traitement de vos données et en recevoir une copie intégrale certifiée.

Droit de rectification (art. 32 nLPD / art. 16 RGPD)

Faire corriger toute donnée inexacte, incomplète ou obsolète dans les meilleurs délais.

Droit à l'effacement (art. 17 RGPD / art. 32 nLPD)

Demander la suppression de vos données, sous réserve des obligations légales d'archivage (CO/LBA).

Droit à la limitation & opposition (art. 18 & 21 RGPD)

Geler temporairement un traitement contesté ou vous opposer à un traitement fondé sur l'intérêt légitime.

Droit à la portabilité (art. 28 nLPD / art. 20 RGPD)

Recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine (JSON/XML chiffré).

Section 10

10. Traçabilité Technique & Absence de Cookies Publicitaires

Par fidélité à notre positionnement exclusif de Maison de haute finance, la plateforme numérique gmercury-cie.com :

  • N'intègre aucun traceur publicitaire tiers (aucun pixel Facebook, Google Ads, LinkedIn Insight ou affilié publicitaire) ;
  • Ne procède à aucun profilage comportemental à des fins de ciblage commercial ;
  • Utilise uniquement des cookies strictement techniques de session (authentification LP, maintien de l'intégrité de navigation) dispensés de consentement préalable.

Vous pouvez configurer votre navigateur pour bloquer les cookies techniques, ce qui peut toutefois restreindre l'accès à certains compartiments sécurisés du site (Portail LP et Coffre-Fort).

Section 11

11. Délégué à la Protection des Données (DPO) & Voies de Recours

Pour toute question relative à la présente politique, pour solliciter l'exercice de vos droits légaux, ou pour signaler une préoccupation déontologique, vous pouvez contacter directement le Data Protection Officer de la Maison :

Bureau Officiel du DPO

G.Mercury & Cie S.A.

Division Conformité & Affaires Juridiques

Rue du Rhône, 1204 Genève

Confédération Suisse

Canaux de Correspondance Sécurisés

Email chiffré : dpo@gmercury-cie.com

Compliance Desk : compliance@gmercury-cie.com

Empreinte PGP : Disponible sur saisine préalable

Autorité de Surveillance Compétente : En cas de litige non résolu, vous disposez du droit d'introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, CH-3003 Berne, Suisse (www.edoeb.admin.ch), ou auprès de l'autorité de protection des données compétente dans votre État de résidence de l'Union Européenne (notamment la CNIL en France).

Dernière révision statutaire : Octobre 2026

Siège : Rue du Rhône, 1204 Genève (Suisse)

Juridiction de référence : Tribunal de Genève