Se rendre au contenu
Politique de Confidentialité – Protection des Données Personnelles

Politique de Confidentialité

Protection des Données Personnelles & Traitement des Informations

Dernière mise à jour : 28 mars 2026 Règlement UE 2016/679 – RGPD
1

Identité du Responsable de Traitement

Le responsable du traitement des données personnelles collectées sur ce site est :

QualitésConseiller en Investissements Financiers (CIF) – Mandataire non exclusif en opérations de banque et services de paiement – Courtier en Opérations d'Assurances
Siège social337C rue du 11 novembre 1944 – 01450 PONCIN
RCSBourg-en-Bresse – N° 752 894 386
ORIASN° 200 06 756 – www.orias.fr
Tutelle prudentielleAutorité de Contrôle Prudentiel et de Résolution (ACPR) – 4 place de Budapest, CS 92459 – 75436 Paris Cedex 09
CNCEFMembre – association agréée par l'AMF
RC ProfessionnelleMMA IARD – 14 Bd Marie et Alexandre Oyon – 72030 Le Mans Cedex 9 – Contrat N° 127 128 662
Contact[Email professionnel]  ·  [Téléphone professionnel]
ℹ️ En tant que CIF et Courtier en Assurances, je suis soumis au cadre réglementaire de l'AMF, de l'ACPR, aux obligations de la Directive MIF II ainsi qu'à la loi n°2014-344 (Loi Hamon) pour les opérations d'assurances.
2

Données Personnelles Collectées

2.1 – Données d'identification et de contact

  • Nom et prénom(s)
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale

2.2 – Données financières et patrimoniales

  • Revenus (salaires, revenus fonciers, revenus de capitaux mobiliers, pensions)
  • Charges mensuelles et annuelles (loyer, crédits, assurances, impôts)
  • Situation patrimoniale globale (épargne, investissements, immobilier)
  • Situation familiale (nombre d'enfants à charge, régime matrimonial)
  • Objectifs d'investissement et profil de risque

Ces données sont collectées dans le cadre du bilan budgétaire patrimonial et de l'analyse de la situation financière du client, conformément aux obligations réglementaires applicables aux CIF (recueil des informations KYC – Know Your Customer).

2.3 – Données de navigation (site web)

  • Adresse IP
  • Type de navigateur et système d'exploitation
  • Pages consultées et durée de visite
  • Données de cookies (avec consentement préalable)
3

Finalités et Bases Légales des Traitements

Finalité du traitement Base légale (RGPD Art. 6)
Réalisation du bilan patrimonial et budgétaireExécution du contrat (Art. 6.1.b)
Conseil en investissements financiers (obligation KYC / MIF II)Obligation légale (Art. 6.1.c)
Souscription et gestion de contrats d'assuranceExécution du contrat (Art. 6.1.b)
Lutte contre le blanchiment et financement du terrorisme (LAB-FT)Obligation légale (Art. 6.1.c)
Envoi d'informations et de recommandations financièresIntérêt légitime / Consentement (Art. 6.1.a / 6.1.f)
Archivage réglementaire des dossiers clients (5 ans)Obligation légale (Art. 6.1.c)
Statistiques de navigation et amélioration du siteConsentement (Art. 6.1.a)
4

Durée de Conservation des Données

Je m'engage à respecter scrupuleusement les durées légales de conservation applicables à mon activité réglementée :

5 ans
Dossiers clients CIF – fin de relation contractuelle (AMF / MIF II – art. L. 533-12-2 CMF)
5 ans
Contrats d'assurance – résiliation ou expiration (Code des Assurances)
5 ans
Documents LAB-FT – fin de la relation d'affaires (art. L. 561-12 CMF)
10 ans
Documents comptables et fiscaux (Code de Commerce – art. L. 123-22)
13 mois
Données de navigation et cookies à compter du dépôt
3 ans
Données de prospection commerciale – dernier contact
✅ Au-delà de ces délais, les données sont supprimées définitivement ou anonymisées de manière irréversible. Aucune donnée n'est conservée au-delà des durées légalement requises.
5

Outils Utilisés et Sous-Traitants

Les outils numériques suivants sont utilisés pour collecter, traiter, transmettre et stocker vos données. Ces sous-traitants ont été sélectionnés pour leur conformité au RGPD.

Make (anciennement Integromat)
Automatisation des flux de données – Webhook
  • Éditeur : Celonis SE / Make – Republic of Malta
  • Serveurs utilisés : Union Européenne (UE)
  • Données transmises : données d'identification, données patrimoniales et budgétaires encodées
  • Finalité : automatisation du flux de traitement des formulaires clients
  • DPA disponible sur : www.make.com/en/dpa
  • Base légale : exécution du contrat et intérêt légitime du responsable de traitement
Google Workspace (Gmail & Google Drive)
Communication sécurisée et stockage des documents
  • Éditeur : Google LLC, filiale d'Alphabet Inc. – USA
  • Conformité RGPD : Google LLC est signataire des Clauses Contractuelles Types (CCT) de la Commission Européenne
  • Données transmises : fichiers Excel récapitulatifs du bilan patrimonial, données d'identification
  • Finalité : archivage des dossiers clients, communication sécurisée
  • DPA : workspace.google.com/terms/dpa_terms.html
  • Politique de confidentialité : policies.google.com/privacy
⚠️ Les données transmises via Gmail sont chiffrées en transit (TLS). Je m'engage à ne conserver dans Google Workspace que les documents nécessaires à la relation contractuelle, dans le respect des durées de conservation définies à l'article 4.
pCloud
Stockage sécurisé – Serveurs Europe (Luxembourg)
  • Éditeur : pCloud AG – Baar, Suisse
  • Serveurs utilisés : Union Européenne (Luxembourg) – hébergement explicitement sélectionné en Europe
  • Chiffrement : côté serveur (TLS) et option de chiffrement côté client (pCloud Encryption)
  • Conformité RGPD : pCloud AG est conforme au RGPD pour les données hébergées sur serveurs européens
  • Durée de conservation des archives : 5 ans minimum, conformément aux obligations réglementaires
  • Politique de confidentialité : www.pcloud.com/privacy_policy.html
  • Conditions DPA : disponibles sur demande auprès de pCloud AG
✅ Le choix délibéré de serveurs européens (Luxembourg) pour pCloud garantit que vos données ne quittent pas l'Espace Économique Européen (EEE) dans le cadre de l'archivage des documents clients.
6

Transferts de Données Hors Union Européenne

Certains outils impliquent potentiellement des transferts de données hors de l'Union Européenne (notamment Google LLC, établi aux États-Unis). Ces transferts sont encadrés par :

  • Clauses Contractuelles Types (CCT) adoptées par la Commission Européenne (Décision d'adéquation 2021/914/UE)
  • Certification du prestataire au cadre EU-US Data Privacy Framework (DPF), reconnu par la Commission Européenne

Je m'engage à ne recourir qu'à des prestataires offrant des garanties suffisantes au sens de l'article 46 du RGPD pour tout transfert hors EEE.

7

Vos Droits sur Vos Données Personnelles

Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants :

Art. 15 RGPD
Droit d'accès

Obtenir la confirmation que vos données sont traitées et en recevoir une copie.

Art. 16 RGPD
Droit de rectification

Faire corriger des données inexactes ou incomplètes.

Art. 17 RGPD
Droit à l'effacement

Demander la suppression, sous réserve des obligations légales de conservation.

Art. 18 RGPD
Droit à la limitation

Suspendre temporairement le traitement de vos données.

Art. 20 RGPD
Droit à la portabilité

Recevoir vos données dans un format structuré et lisible par machine.

Art. 21 RGPD
Droit d'opposition

Vous opposer au traitement, notamment à des fins de prospection.

Consentement
Droit de retrait

Retirer à tout moment votre consentement pour les traitements basés sur celui-ci.

Loi LIL
Directives post-mortem

Instructions relatives à l'utilisation de vos données après votre décès.

Comment exercer vos droits ?

  • Par e-mail : [Email professionnel] – objet : « Exercice de droits RGPD »
  • Par courrier postal : 337C rue du 11 novembre 1944 – 01450 PONCIN

Je m'engage à répondre dans un délai maximum d'un (1) mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe, après information préalable.

En cas de réponse insatisfaisante, vous pouvez déposer une réclamation auprès de la CNIL – 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 – www.cnil.fr
8

Sécurité des Données

Je mets en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données personnelles (RGPD Art. 32) :

  • Chiffrement des données en transit (protocole TLS/HTTPS)
  • Chiffrement des données au repos sur les serveurs de stockage (pCloud Europe)
  • Contrôle d'accès strict (authentification à deux facteurs sur tous les outils numériques)
  • Automatisation sécurisée via Make : aucune donnée stockée durablement au-delà du traitement en cours
  • Archivage sur serveurs européens (pCloud Luxembourg) avec clé de chiffrement personnelle
  • Procédure de notification des violations de données en cas d'incident (notification CNIL sous 72h, Art. 33 RGPD)
9

Cookies et Traceurs

Ce site peut utiliser des cookies et technologies de traçage. Conformément aux recommandations de la CNIL, votre consentement explicite est requis avant tout dépôt de cookie non strictement nécessaire.

Cookies strictement nécessaires (exemptés de consentement)

  • Cookies de session assurant le bon fonctionnement du site
  • Cookies de mémorisation des préférences de confidentialité

Cookies soumis à consentement préalable

  • Cookies analytiques (mesure d'audience)
  • Cookies de personnalisation

Vous pouvez retirer votre consentement à tout moment via le gestionnaire de cookies disponible sur ce site, ou en configurant votre navigateur pour refuser les cookies tiers.

10

Données Relatives aux Mineurs

Ce site et les services proposés sont destinés exclusivement aux personnes majeures (18 ans et plus). Je ne collecte sciemment aucune donnée personnelle concernant des mineurs. Si vous estimez qu'un mineur a soumis des données via ce site, veuillez me contacter immédiatement afin que les données soient supprimées.

11

Modifications de la Politique de Confidentialité

La présente politique peut être mise à jour pour refléter des évolutions légales, réglementaires ou relatives aux pratiques de traitement. En cas de modification substantielle, vous en serez informé par e-mail ou par un avis visible sur ce site. La date de dernière mise à jour figurant en tête de document fait foi.

12

Mentions Légales et Réglementaires

Le responsable de ce site exerce en qualité de :

  • Conseiller en Investissements Financiers (CIF) – immatriculé à l'ORIAS sous le N° 200 06 756, consultable sur www.orias.fr
  • Mandataire non exclusif en opérations de banque et services de paiement – immatriculé à l'ORIAS
  • Courtier en Opérations d'Assurances – immatriculé à l'ORIAS
  • Sous le contrôle de l'Autorité de Contrôle Prudentiel et de Résolution (ACPR) – 4 place de Budapest, CS 92459, 75436 Paris Cedex 09
  • Membre de la CNCEF – association agréée par l'AMF
  • Inscrit au RCS de Bourg-en-Bresse sous le N° 752 894 386 – Siège : 337C rue du 11 novembre 1944 – 01450 PONCIN
  • Responsabilité Civile Professionnelle : MMA IARD – 14 Bd Marie et Alexandre Oyon – 72030 Le Mans Cedex 9 – Contrat N° 127 128 662

Ces activités sont soumises notamment aux textes réglementaires suivants :

  • Règlement (UE) n°600/2014 (MIF II) et Directive 2014/65/UE
  • Code Monétaire et Financier (notamment articles L. 541-1 et suivants pour les CIF)
  • Code des Assurances
  • Règlement Général de l'AMF
  • Loi n°78-17 du 6 janvier 1978 relative à l'Informatique, aux Fichiers et aux Libertés (modifiée)
  • Règlement (UE) 2016/679 du 27 avril 2016 – RGPD