Politique de Confidentialité

Dernière mise à jour : 15 janvier 2025

Chez cexilvornat, votre vie privée compte vraiment. On sait que confier ses données financières, c'est pas anodin. Cette politique explique comment on collecte, utilise et protège vos informations personnelles dans le cadre de nos services de sécurité financière.

1. Responsable du traitement

cexilvornat est le responsable du traitement de vos données personnelles. Notre siège social se trouve au 15 Rue de la Vieille Comédie, 59800 Lille, France. Pour toute question concernant vos données, vous pouvez nous joindre directement.

Important : En tant qu'établissement financier opérant en France, nous sommes soumis au Règlement Général sur la Protection des Données (RGPD) et aux directives de l'Autorité de Contrôle Prudentiel et de Résolution (ACPR).

2. Données collectées et finalités

On ne collecte que ce qui est nécessaire pour vous offrir nos services de sécurité financière. Voici ce qu'on recueille et pourquoi.

Informations d'identification

  • Nom complet, date de naissance, lieu de naissance
  • Adresse postale actuelle et historique (si pertinent)
  • Numéro de téléphone et adresse email
  • Copie de votre pièce d'identité (carte d'identité, passeport)

Ces informations nous permettent de vérifier votre identité, comme l'exige la réglementation anti-blanchiment française. C'est pas du luxe, c'est la loi.

Données financières

  • Informations bancaires (IBAN, BIC)
  • Historique des transactions liées à nos services
  • Revenus et situation professionnelle
  • Patrimoine et dettes (pour certains services)

On a besoin de ces données pour analyser votre situation financière, évaluer les risques, et vous proposer des solutions adaptées. Sans ça, difficile de vous aider efficacement.

Données techniques

  • Adresse IP et données de connexion
  • Type de navigateur et système d'exploitation
  • Pages visitées et durée des sessions
  • Cookies et technologies similaires

Ces informations servent à sécuriser votre compte, détecter les activités suspectes, et améliorer l'expérience utilisateur de notre plateforme.

3. Base légale du traitement

On traite vos données uniquement quand on en a le droit légal. Voici les différentes bases sur lesquelles on s'appuie :

  • Exécution du contrat : Pour vous fournir les services que vous avez demandés
  • Obligation légale : Pour respecter nos obligations réglementaires (KYC, LCB-FT)
  • Intérêt légitime : Pour prévenir la fraude et améliorer nos services
  • Consentement : Pour certaines communications marketing (vous pouvez retirer ce consentement à tout moment)

4. Durée de conservation

On garde vos données aussi longtemps que nécessaire, pas plus. Les durées varient selon le type d'information et les obligations légales.

Type de données Durée de conservation
Documents d'identité 5 ans après la fin de la relation contractuelle
Données financières et transactions 10 ans (obligation ACPR)
Données de connexion 12 mois
Consentement marketing 3 ans sans interaction
Contrats et correspondances 5 ans après résiliation

Une fois ces délais passés, on supprime ou anonymise vos données de manière sécurisée. Sauf si on doit les garder pour défendre nos droits en justice, mais ça reste exceptionnel.

5. Partage des données avec des tiers

On ne vend jamais vos données. Jamais. Par contre, on doit parfois les partager avec certains partenaires pour vous servir correctement.

Prestataires de services

On travaille avec des sous-traitants soigneusement sélectionnés pour l'hébergement, la maintenance technique, et l'analyse des risques. Ces entreprises sont liées par des accords stricts qui les obligent à protéger vos données comme on le fait nous-mêmes.

Autorités et obligations légales

Si la loi l'exige, on peut transmettre vos informations aux autorités compétentes : ACPR, Tracfin, administration fiscale, ou justice. On le fait uniquement dans le cadre légal, et on vous informe quand c'est possible.

Partenaires bancaires

Pour certains services, on collabore avec des établissements bancaires agréés. Ils reçoivent uniquement les données nécessaires à la prestation demandée, et sont eux-mêmes soumis aux règles bancaires françaises.

Tous nos partenaires sont situés dans l'Union Européenne ou garantissent un niveau de protection équivalent au RGPD.

6. Transferts internationaux

En règle générale, vos données restent en France ou dans l'UE. Si on doit les transférer hors d'Europe (ce qui arrive rarement), on s'assure que le pays bénéficie d'une décision d'adéquation de la Commission européenne, ou on met en place des garanties contractuelles appropriées (clauses contractuelles types).

Vous avez le droit de demander des informations sur ces transferts et d'obtenir une copie des garanties mises en place.

7. Vos droits sur vos données

Le RGPD vous donne plusieurs droits concrets sur vos données personnelles. Voici comment les exercer chez nous.

Droit d'accès

Vous pouvez demander une copie de toutes les données qu'on détient sur vous. On vous répond sous un mois maximum.

Droit de rectification

Si des infos sont inexactes ou incomplètes, vous pouvez demander leur correction immédiate.

Droit à l'effacement

Aussi appelé "droit à l'oubli". Vous pouvez demander la suppression de vos données sous certaines conditions.

Droit d'opposition

Vous pouvez vous opposer au traitement de vos données, notamment pour les communications marketing.

Droit à la portabilité

Vous pouvez récupérer vos données dans un format structuré pour les transférer ailleurs.

Droit à la limitation

Vous pouvez demander de limiter temporairement le traitement de vos données dans certaines situations.

Comment exercer ces droits

Contactez-nous par email à contact@cexilvornat.com ou par courrier postal. On vous demandera de prouver votre identité (copie de pièce d'identité) pour éviter toute usurpation. C'est pour votre sécurité.

On traite votre demande dans les meilleurs délais, et au plus tard dans le mois suivant sa réception. Si c'est vraiment complexe, on peut prendre deux mois supplémentaires, mais on vous préviendra.

Attention : Certains droits ont des limites. Par exemple, on ne peut pas effacer des données qu'on doit conserver légalement. On vous expliquera toujours pourquoi si on ne peut pas donner suite à votre demande.

8. Mesures de sécurité

La sécurité, c'est notre métier. On prend ça très au sérieux avec des mesures techniques et organisationnelles solides.

Protection technique

  • Chiffrement des données sensibles (AES-256) en transit et au repos
  • Authentification forte et gestion stricte des accès
  • Pare-feu et systèmes de détection d'intrusion
  • Sauvegardes régulières et plans de reprise d'activité
  • Tests de sécurité et audits externes périodiques

Protection organisationnelle

  • Formation régulière de nos équipes sur la protection des données
  • Accès aux données limité selon le principe du moindre privilège
  • Procédures strictes de gestion des incidents de sécurité
  • Audits internes et contrôles de conformité réguliers

Malgré toutes ces précautions, aucun système n'est infaillible. Si un incident survient, on vous prévient dans les 72 heures et on prend toutes les mesures nécessaires pour limiter les impacts.

9. Cookies et technologies similaires

Notre site utilise des cookies pour fonctionner correctement et améliorer votre expérience. Certains sont essentiels, d'autres optionnels.

Cookies essentiels

Ces cookies sont nécessaires au fonctionnement du site. Ils permettent la navigation, l'authentification sécurisée, et mémorisent vos préférences de base. On ne peut pas les désactiver.

Cookies analytiques

Ils nous aident à comprendre comment vous utilisez notre site pour l'améliorer. Les données sont anonymisées. Vous pouvez les refuser sans impact sur l'utilisation du site.

Vous contrôlez vos choix de cookies via le bandeau qui apparaît lors de votre première visite. Vous pouvez modifier vos préférences à tout moment dans les paramètres de votre compte ou votre navigateur.

10. Modifications de cette politique

Cette politique peut évoluer pour refléter les changements légaux ou nos pratiques. On mettra à jour la date en haut de cette page à chaque modification.

Si les changements sont importants, on vous préviendra par email ou via une notification sur votre espace client. On vous encourage à consulter régulièrement cette page pour rester informé.

11. Réclamations

Si vous estimez que vos droits ne sont pas respectés, contactez-nous d'abord. On fera tout pour résoudre le problème rapidement.

Si notre réponse ne vous satisfait pas, vous avez le droit de déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • En ligne : www.cnil.fr
  • Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Par téléphone : 01 53 73 22 22

Nous contacter

Adresse : 15 Rue de la Vieille Comédie, 59800 Lille, France

Téléphone : +33 6 66 53 40 43

Email : contact@cexilvornat.com

Horaires : Du lundi au vendredi, 9h - 18h