Politique de Confidentialité
Dernière mise à jour : 15 janvier 2025
Chez cexilvornat, votre vie privée compte vraiment. On sait que confier ses données financières, c'est pas anodin. Cette politique explique comment on collecte, utilise et protège vos informations personnelles dans le cadre de nos services de sécurité financière.
1. Responsable du traitement
cexilvornat est le responsable du traitement de vos données personnelles. Notre siège social se trouve au 15 Rue de la Vieille Comédie, 59800 Lille, France. Pour toute question concernant vos données, vous pouvez nous joindre directement.
Important : En tant qu'établissement financier opérant en France, nous sommes soumis au Règlement Général sur la Protection des Données (RGPD) et aux directives de l'Autorité de Contrôle Prudentiel et de Résolution (ACPR).
2. Données collectées et finalités
On ne collecte que ce qui est nécessaire pour vous offrir nos services de sécurité financière. Voici ce qu'on recueille et pourquoi.
Informations d'identification
- Nom complet, date de naissance, lieu de naissance
- Adresse postale actuelle et historique (si pertinent)
- Numéro de téléphone et adresse email
- Copie de votre pièce d'identité (carte d'identité, passeport)
Ces informations nous permettent de vérifier votre identité, comme l'exige la réglementation anti-blanchiment française. C'est pas du luxe, c'est la loi.
Données financières
- Informations bancaires (IBAN, BIC)
- Historique des transactions liées à nos services
- Revenus et situation professionnelle
- Patrimoine et dettes (pour certains services)
On a besoin de ces données pour analyser votre situation financière, évaluer les risques, et vous proposer des solutions adaptées. Sans ça, difficile de vous aider efficacement.
Données techniques
- Adresse IP et données de connexion
- Type de navigateur et système d'exploitation
- Pages visitées et durée des sessions
- Cookies et technologies similaires
Ces informations servent à sécuriser votre compte, détecter les activités suspectes, et améliorer l'expérience utilisateur de notre plateforme.
3. Base légale du traitement
On traite vos données uniquement quand on en a le droit légal. Voici les différentes bases sur lesquelles on s'appuie :
- Exécution du contrat : Pour vous fournir les services que vous avez demandés
- Obligation légale : Pour respecter nos obligations réglementaires (KYC, LCB-FT)
- Intérêt légitime : Pour prévenir la fraude et améliorer nos services
- Consentement : Pour certaines communications marketing (vous pouvez retirer ce consentement à tout moment)
4. Durée de conservation
On garde vos données aussi longtemps que nécessaire, pas plus. Les durées varient selon le type d'information et les obligations légales.
Type de données | Durée de conservation |
---|---|
Documents d'identité | 5 ans après la fin de la relation contractuelle |
Données financières et transactions | 10 ans (obligation ACPR) |
Données de connexion | 12 mois |
Consentement marketing | 3 ans sans interaction |
Contrats et correspondances | 5 ans après résiliation |
Une fois ces délais passés, on supprime ou anonymise vos données de manière sécurisée. Sauf si on doit les garder pour défendre nos droits en justice, mais ça reste exceptionnel.
5. Partage des données avec des tiers
On ne vend jamais vos données. Jamais. Par contre, on doit parfois les partager avec certains partenaires pour vous servir correctement.
Prestataires de services
On travaille avec des sous-traitants soigneusement sélectionnés pour l'hébergement, la maintenance technique, et l'analyse des risques. Ces entreprises sont liées par des accords stricts qui les obligent à protéger vos données comme on le fait nous-mêmes.
Autorités et obligations légales
Si la loi l'exige, on peut transmettre vos informations aux autorités compétentes : ACPR, Tracfin, administration fiscale, ou justice. On le fait uniquement dans le cadre légal, et on vous informe quand c'est possible.
Partenaires bancaires
Pour certains services, on collabore avec des établissements bancaires agréés. Ils reçoivent uniquement les données nécessaires à la prestation demandée, et sont eux-mêmes soumis aux règles bancaires françaises.
Tous nos partenaires sont situés dans l'Union Européenne ou garantissent un niveau de protection équivalent au RGPD.
6. Transferts internationaux
En règle générale, vos données restent en France ou dans l'UE. Si on doit les transférer hors d'Europe (ce qui arrive rarement), on s'assure que le pays bénéficie d'une décision d'adéquation de la Commission européenne, ou on met en place des garanties contractuelles appropriées (clauses contractuelles types).
Vous avez le droit de demander des informations sur ces transferts et d'obtenir une copie des garanties mises en place.
7. Vos droits sur vos données
Le RGPD vous donne plusieurs droits concrets sur vos données personnelles. Voici comment les exercer chez nous.
Droit d'accès
Vous pouvez demander une copie de toutes les données qu'on détient sur vous. On vous répond sous un mois maximum.
Droit de rectification
Si des infos sont inexactes ou incomplètes, vous pouvez demander leur correction immédiate.
Droit à l'effacement
Aussi appelé "droit à l'oubli". Vous pouvez demander la suppression de vos données sous certaines conditions.
Droit d'opposition
Vous pouvez vous opposer au traitement de vos données, notamment pour les communications marketing.
Droit à la portabilité
Vous pouvez récupérer vos données dans un format structuré pour les transférer ailleurs.
Droit à la limitation
Vous pouvez demander de limiter temporairement le traitement de vos données dans certaines situations.
Comment exercer ces droits
Contactez-nous par email à contact@cexilvornat.com ou par courrier postal. On vous demandera de prouver votre identité (copie de pièce d'identité) pour éviter toute usurpation. C'est pour votre sécurité.
On traite votre demande dans les meilleurs délais, et au plus tard dans le mois suivant sa réception. Si c'est vraiment complexe, on peut prendre deux mois supplémentaires, mais on vous préviendra.
Attention : Certains droits ont des limites. Par exemple, on ne peut pas effacer des données qu'on doit conserver légalement. On vous expliquera toujours pourquoi si on ne peut pas donner suite à votre demande.
8. Mesures de sécurité
La sécurité, c'est notre métier. On prend ça très au sérieux avec des mesures techniques et organisationnelles solides.
Protection technique
- Chiffrement des données sensibles (AES-256) en transit et au repos
- Authentification forte et gestion stricte des accès
- Pare-feu et systèmes de détection d'intrusion
- Sauvegardes régulières et plans de reprise d'activité
- Tests de sécurité et audits externes périodiques
Protection organisationnelle
- Formation régulière de nos équipes sur la protection des données
- Accès aux données limité selon le principe du moindre privilège
- Procédures strictes de gestion des incidents de sécurité
- Audits internes et contrôles de conformité réguliers
Malgré toutes ces précautions, aucun système n'est infaillible. Si un incident survient, on vous prévient dans les 72 heures et on prend toutes les mesures nécessaires pour limiter les impacts.
9. Cookies et technologies similaires
Notre site utilise des cookies pour fonctionner correctement et améliorer votre expérience. Certains sont essentiels, d'autres optionnels.
Cookies essentiels
Ces cookies sont nécessaires au fonctionnement du site. Ils permettent la navigation, l'authentification sécurisée, et mémorisent vos préférences de base. On ne peut pas les désactiver.
Cookies analytiques
Ils nous aident à comprendre comment vous utilisez notre site pour l'améliorer. Les données sont anonymisées. Vous pouvez les refuser sans impact sur l'utilisation du site.
Vous contrôlez vos choix de cookies via le bandeau qui apparaît lors de votre première visite. Vous pouvez modifier vos préférences à tout moment dans les paramètres de votre compte ou votre navigateur.
10. Modifications de cette politique
Cette politique peut évoluer pour refléter les changements légaux ou nos pratiques. On mettra à jour la date en haut de cette page à chaque modification.
Si les changements sont importants, on vous préviendra par email ou via une notification sur votre espace client. On vous encourage à consulter régulièrement cette page pour rester informé.
11. Réclamations
Si vous estimez que vos droits ne sont pas respectés, contactez-nous d'abord. On fera tout pour résoudre le problème rapidement.
Si notre réponse ne vous satisfait pas, vous avez le droit de déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- En ligne : www.cnil.fr
- Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Par téléphone : 01 53 73 22 22
Nous contacter
Adresse : 15 Rue de la Vieille Comédie, 59800 Lille, France
Téléphone : +33 6 66 53 40 43
Email : contact@cexilvornat.com
Horaires : Du lundi au vendredi, 9h - 18h