1. Préambule & Champ d'Application
La présente Politique de Confidentialité et de Protection des Données s'applique à l'ensemble des activités exercées par G.Mercury & Cie S.A. (ci-après désignée « la Maison », « la Firme » ou « G.Mercury & Cie »), société anonyme de droit helvétique ayant son siège social établi Rue du Rhône, 1204 Genève, Confédération Suisse, ainsi qu'à ses représentations institutionnelles et bureaux de liaison (Desk Mayfair à Londres, Desk Vendôme à Paris, KAFD Desk à Riyad, et Desk d'Afrique Centrale).
G.Mercury & Cie agit en qualité de responsable de traitement (au sens de l'art. 5 let. j nLPD et de l'art. 4 par. 7 du RGPD) pour l'ensemble des données à caractère personnel et patrimonial recueillies dans le cadre :
- Des missions d'ingénierie financière, de Private Equity souverain et de capitalisation sans dette ;
- Des opérations de centrale d'achat et de transactions transfrontalières (cross-border) ;
- De l'accès sécurisé au Portail LP (Limited Partners) et aux espaces de souscription institutionnelle ;
- Du dépôt de dossiers stratégiques et confidentiels dans le Coffre-Fort numérique de Business Plan ;
- De la navigation et des échanges engagés sur le site officiel
gmercury-cie.com.
La consultation de nos services et la saisine de nos associés impliquent l'adhésion pleine et entière aux engagements décrits ci-après.
2. Principes Directeurs de la Protection des Données
Conformément à la déontologie helvétique et aux exigences de discrétion diplomatique propre aux affaires d'État, G.Mercury & Cie applique rigoureusement les principes fondamentaux suivants :
Aucune donnée n'est collectée à l'insu du mandant. Chaque opération repose sur une base contractuelle légitime ou une obligation réglementaire impérative.
Les données ne sont exploitées qu'aux fins exclusives de l'ingénierie financière et de la conformité internationale convenue.
Seules les informations strictement indispensables à la structuration bilancielle ou aux vérifications KYC sont traitées.
Sanctuarisation de pointe avec chiffrement au repos, en transit, et contrôles d'accès biométriques et multifacteurs.
3. Catégories de Données Personnelles & Stratégiques Traitées
Dans l'exercice de nos prérogatives de banque d'affaires et de conseil stratégique, nous pouvons être amenés à traiter les typologies de données suivantes :
A. Données d'Identification & Profil Institutionnel
Noms, prénoms, nationalités, titres professionnels, fonctions ministérielles ou exécutives, accréditations diplomatiques, coordonnées professionnelles directes, copies de pièces d'identité officielles ou passeports diplomatiques transmis sous canal sécurisé.
B. Données de Due Diligence Réglementaire (KYC / AML / PEP)
Informations relatives à la structure de l'actionnariat, identification des ayants droit économiques (formulaires analogues à la Convention de Diligence des Banques suisses CDB 20), attestations de conformité fiscale, vérifications sur listes internationales de sanctions (SECO, OFAC, UE, ONU) et statut de Personne Politiquement Exposée (PEP).
C. Données Financières, Bilancielles & Business Plans Déposés
États comptables, liasses fiscales, modélisations de cash-flow, plans industriels, accords de dette existants soumis pour restructuration sans levier toxique, dossiers de centrale d'achat et factures proforma de transactions transfrontalières déposés dans le Coffre-Fort numérique.
D. Données Techniques & Télémétrie d'Espace Sécurisé
Horodatages cryptographiques de connexion, clés publiques PGP/SSH associées aux accès Limited Partners, jetons d'authentification multifactorielle (TOTP), adresses IP tronquées pour la prévention des intrusions, et journaux d'audit infalsifiables.
4. Fondements Juridiques & Finalités des Traitements
Tout traitement de données personnelles ou industrielles repose sur une base juridique licite au sens de l'art. 6 et 31 nLPD, et de l'art. 6 RGPD :
5. Secret Fiduciaro-Bancaire, Déontologie & Non-Cession
G.Mercury & Cie S.A. ne vend, ne loue, n'échange et ne cède aucune donnée personnelle, institutionnelle ou financière à des tiers à des fins publicitaires, commerciales ou de courtage d'informations. Vos données demeurent la propriété inaliénable de votre institution.
L'ensemble de nos associés, collaborateurs, conseillers juridiques et experts techniques sont astreints à une obligation de secret professionnel et de confidentialité renforcée régie par les articles 162 du Code pénal suisse (violation du secret de fabrication ou d'affaires) et 47 de la Loi sur les banques (par analogie déontologique).
Les données ne sont communiquées qu'aux seules parties strictement indispensables à l'exécution de l'opération :
- Notaires instrumentaires et officiers publics suisses ou internationaux assermentés ;
- Établissements bancaires dépositaires teneurs de compte séquestre sous mandat syndiqué ;
- Autorités judiciaires ou de régulation uniquement sur ordonnance formelle et exécutoire rendue par un tribunal helvétique compétent.
6. Corridors Internationaux & Transferts Transfrontaliers
Étant une maison d'affaires internationale opérant sur 5 corridors stratégiques (Suisse, Europe continentale, Royaume-Uni, pays du Golfe CCG, et Afrique Centrale), des données peuvent être traitées au sein de nos différents desks géographiques.
Fondés sur les décisions d'adéquation réciproques constatées par le Conseil fédéral suisse et la Commission européenne.
Encadrés par des Clauses Contractuelles Types (CCT) renforcées par le Préposé fédéral suisse (PFPDT), assorties de mesures techniques de chiffrement étanche de bout en bout et de clauses d'arbitrage sous égide de la Cour Internationale d'Arbitrage (ICC Genève).
7. Sanctuarisation Cryptographique & Sécurité du Coffre-Fort
La préservation de l'intégrité de vos dossiers fait l'objet de protocoles de défense en profondeur :
Chiffrement AES-256-GCM & RSA 4096
Chaque document uploadé dans le Coffre-Fort de Business Plan est chiffré avant tout stockage persistant. Les clés sont générées via des modules matériels sécurisés (HSM) certifiés FIPS 140-2 Niveau 3.
Protocole TLS 1.3 & Perfect Forward Secrecy
Toutes les communications réseau transitent exclusivement sous protocoles chiffrés de dernière génération avec politique stricte HSTS (HTTP Strict Transport Security).
Architecture Zero-Knowledge
Les jetons d'accès délivrés pour le portail Limited Partners ne permettent pas la reconstitution des clés privées en cas d'interception sur le réseau public.
Cloisonnement des Silos d'Affaires
Chaque dossier client est hébergé dans un compartiment étanche indépendant afin d'éliminer tout risque de corrélation ou de fuite collatérale.
8. Durée de Conservation des Données & Destruction Sécurisée
G.Mercury & Cie applique des règles strictes d'archivage et de purge des données, calibrées sur les délais légaux de prescription :
| Catégorie de Dossier | Durée de Conservation | Base Légale / Justification |
|---|---|---|
| Contrats & Actes Notariés d'Investissement | 10 ans après clôture | Art. 958f Code des Obligations suisse (CO) |
| Dossiers de Due Diligence KYC / LBA | 10 ans après rupture des relations | Loi sur le Blanchiment d'Argent (LBA) |
| Business Plans non retenus (sans mandat) | 90 jours ou suppression immédiate | Destruction cryptographique à la demande du déposant |
| Traces techniques & Logs de connexion | 6 mois glissants | Sécurité informatique & détection d'intrusion |
À l'issue de la période requise, les supports magnétiques font l'objet d'un effacement cryptographique irréversible selon les normes DoD 5220.22-M ou d'une destruction physique sécurisée.
9. Droits des Personnes Concernées (nLPD & RGPD)
En tant que mandant ou représentant d'une entité en relation avec la Maison, vous disposez des droits suivants, exerçables à tout moment auprès de notre Délégué à la Protection des Données :
Obtenir confirmation du traitement de vos données et en recevoir une copie intégrale certifiée.
Faire corriger toute donnée inexacte, incomplète ou obsolète dans les meilleurs délais.
Demander la suppression de vos données, sous réserve des obligations légales d'archivage (CO/LBA).
Geler temporairement un traitement contesté ou vous opposer à un traitement fondé sur l'intérêt légitime.
Recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine (JSON/XML chiffré).
11. Délégué à la Protection des Données (DPO) & Voies de Recours
Pour toute question relative à la présente politique, pour solliciter l'exercice de vos droits légaux, ou pour signaler une préoccupation déontologique, vous pouvez contacter directement le Data Protection Officer de la Maison :
G.Mercury & Cie S.A.
Division Conformité & Affaires Juridiques
Rue du Rhône, 1204 Genève
Confédération Suisse
Email chiffré : dpo@gmercury-cie.com
Compliance Desk : compliance@gmercury-cie.com
Empreinte PGP : Disponible sur saisine préalable
Autorité de Surveillance Compétente : En cas de litige non résolu, vous disposez du droit d'introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, CH-3003 Berne, Suisse (www.edoeb.admin.ch), ou auprès de l'autorité de protection des données compétente dans votre État de résidence de l'Union Européenne (notamment la CNIL en France).
Dernière révision statutaire : Octobre 2026
Siège : Rue du Rhône, 1204 Genève (Suisse)
Juridiction de référence : Tribunal de Genève
