Chez cipralexent, nous prenons la protection de vos
données personnelles au sérieux. Cette politique
explique comment nous collectons, utilisons et
protégeons vos informations lorsque vous utilisez
nos services financiers.
Nous nous engageons à respecter le Règlement
général sur la protection des données (RGPD) et les
lois françaises en vigueur concernant la protection
de la vie privée.
1. Responsable du traitement
cipralexent, société dont le siège social est situé au
160 Chau. Jules César, 95130 Le Plessis-Bouchard,
France, est responsable du traitement de vos
données personnelles.
Pour toute question relative à vos données, vous
pouvez nous contacter par email à
help@cipralexent.com ou par téléphone
au +33 6 98 20 00 88.
2. Données collectées et finalités
Nous collectons différents types de données selon
vos interactions avec nos services. Voici un aperçu
des informations que nous pouvons recueillir :
Données d'identification
- Nom, prénom et coordonnées professionnelles
- Adresse email et numéro de téléphone
- Informations sur votre entreprise (nom, secteur
d'activité, taille)
- Identifiant utilisateur et mot de passe chiffré
Données financières et contractuelles
- Informations de facturation et historique de
paiement
- Détails des services souscrits et préférences
- Communications et échanges avec notre équipe
- Documents contractuels et accords signés
Données de navigation
- Adresse IP et données de connexion
- Type de navigateur et appareil utilisé
- Pages consultées et durée de visite
- Provenance de votre accès au site
Nous utilisons ces données uniquement pour
fournir nos services, améliorer votre expérience
et respecter nos obligations légales. Aucune
donnée n'est vendue à des tiers.
3. Base légale du traitement
Conformément au RGPD, chaque traitement de données
repose sur une base légale spécifique :
|
Type de données
|
Base légale
|
Finalité
|
|
Informations contractuelles
|
Exécution du contrat
|
Fourniture des services financiers
demandés
|
|
Données de facturation
|
Obligation légale
|
Respect des obligations comptables et
fiscales
|
|
Communications marketing
|
Consentement
|
Envoi de newsletters et offres
personnalisées
|
|
Analyses d'utilisation
|
Intérêt légitime
|
Amélioration de nos services et expérience
utilisateur
|
4. Partage des données
Nous ne partageons vos données personnelles qu'avec
des partenaires de confiance et uniquement lorsque
cela est nécessaire pour fournir nos services :
-
Prestataires techniques :
hébergement web, maintenance infrastructure,
services cloud sécurisés
-
Services de paiement :
processeurs de paiement conformes PCI-DSS pour
transactions sécurisées
-
Outils analytiques :
plateformes d'analyse web pour comprendre
l'utilisation du site
-
Partenaires professionnels :
experts-comptables, conseillers juridiques liés
à nos services
-
Autorités compétentes :
uniquement en cas d'obligation légale ou
judiciaire
Tous nos partenaires sont contractuellement tenus
de protéger vos données et ne peuvent les utiliser
que pour les finalités définies. Nous vérifions
régulièrement leur conformité aux normes de
sécurité.
5. Transferts internationaux
Vos données sont principalement hébergées sur des
serveurs situés dans l'Union européenne. Toutefois,
certains de nos prestataires techniques peuvent
être basés en dehors de l'UE.
Dans ce cas, nous nous assurons que des garanties
appropriées sont mises en place :
- Clauses contractuelles types approuvées par la
Commission européenne
- Certification Privacy Shield ou mécanismes
équivalents reconnus
- Évaluation régulière du niveau de protection
offert par le pays destinataire
- Mesures techniques supplémentaires (chiffrement
renforcé, pseudonymisation)
6. Durée de conservation
Nous conservons vos données personnelles uniquement
pendant la durée nécessaire aux finalités pour
lesquelles elles ont été collectées :
Données contractuelles : durée
du contrat plus 5 ans (obligations comptables)
-
Données de facturation : 10 ans
conformément au Code de commerce français
-
Données de navigation : 13 mois
maximum après le dépôt du cookie
-
Communications marketing : 3
ans à compter du dernier contact actif
-
Pièces d'identité : suppression
immédiate après vérification ou 2 ans maximum
-
Données de prospection : 3 ans
à compter de leur collecte ou du dernier contact
À l'issue de ces périodes, vos données sont soit
supprimées définitivement, soit anonymisées de
manière irréversible. Vous pouvez demander la
suppression anticipée de vos données en nous
contactant.
7. Vos droits sur vos données
Conformément au RGPD, vous disposez de plusieurs
droits concernant vos données personnelles. Voici
comment les exercer concrètement :
-
Droit d'accès : Vous pouvez
obtenir une copie de toutes les données vous
concernant que nous détenons, ainsi que des
informations sur leur traitement.
-
Droit de rectification : Si vos
données sont inexactes ou incomplètes, vous
pouvez demander leur correction immédiate.
-
Droit à l'effacement : Dans
certains cas, vous pouvez demander la
suppression de vos données (après fin du
contrat, retrait du consentement).
-
Droit à la limitation : Vous
pouvez demander le gel temporaire du traitement
de vos données dans certaines situations.
-
Droit à la portabilité : Vous
pouvez récupérer vos données dans un format
structuré et lisible pour les transférer
ailleurs.
-
Droit d'opposition : Vous
pouvez vous opposer au traitement de vos données
à des fins de marketing direct à tout moment.
-
Droit de définir des directives
post-mortem : Vous pouvez définir ce
qu'il adviendra de vos données après votre
décès.
Pour exercer ces droits, envoyez votre demande
par email à help@cipralexent.com
avec une copie de votre pièce d'identité. Nous
vous répondrons sous 30 jours maximum.
Si vous estimez que vos droits ne sont pas
respectés, vous pouvez également déposer une
réclamation auprès de la CNIL (Commission Nationale
de l'Informatique et des Libertés) à l'adresse : 3
Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
8. Sécurité des données
La protection de vos données est notre priorité
absolue. Nous mettons en œuvre des mesures
techniques et organisationnelles robustes :
Mesures techniques
- Chiffrement SSL/TLS pour toutes les
communications avec notre site
- Chiffrement des données sensibles en base de
données (AES-256)
- Pare-feu applicatifs et surveillance réseau
24h/24
- Sauvegardes quotidiennes chiffrées avec
stockage géographiquement distribué
- Authentification multi-facteurs pour les accès
administrateurs
- Tests de pénétration annuels par des experts
indépendants
Mesures organisationnelles
- Accès aux données strictement limité aux
personnes autorisées
- Formation régulière de nos équipes aux bonnes
pratiques de sécurité
- Politique de mots de passe renforcée et
renouvellement régulier
- Procédures de détection et de réponse aux
incidents de sécurité
- Audits de sécurité internes trimestriels
- Clauses de confidentialité dans tous nos
contrats partenaires
En cas de violation de données susceptible
d'engendrer un risque pour vos droits, nous vous en
informerons dans les 72 heures suivant la
découverte de l'incident, conformément au RGPD.
9. Cookies et technologies similaires
Notre site utilise des cookies pour améliorer votre
expérience et analyser l'utilisation de nos
services. Vous gardez le contrôle total sur ces
technologies.
Types de cookies utilisés
-
Cookies essentiels :
nécessaires au fonctionnement du site (session,
sécurité, préférences de langue)
-
Cookies analytiques : nous
aident à comprendre comment vous utilisez le
site pour l'améliorer
-
Cookies de préférence :
mémorisent vos choix et personnalisent votre
expérience
Lors de votre première visite, un bandeau vous
permet d'accepter ou refuser les cookies non
essentiels. Vous pouvez modifier vos préférences à
tout moment via les paramètres de votre navigateur.
Les cookies analytiques sont conservés 13 mois
maximum. Les cookies essentiels restent actifs
pendant votre session puis sont supprimés
automatiquement.
10. Mineurs
Nos services s'adressent exclusivement aux
professionnels et entreprises. Nous ne collectons
pas sciemment de données personnelles concernant
des personnes de moins de 18 ans.
Si vous êtes parent ou tuteur légal et pensez que
votre enfant nous a fourni des données
personnelles, contactez-nous immédiatement à
help@cipralexent.com pour que nous
puissions supprimer ces informations.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique de
confidentialité pour refléter les évolutions de nos
pratiques ou les changements législatifs.
En cas de modification substantielle affectant vos
droits, nous vous en informerons par email au moins
30 jours avant l'entrée en vigueur des changements.
La date de dernière mise à jour est indiquée en
haut de cette page.
Nous vous encourageons à consulter régulièrement
cette politique pour rester informé de la manière
dont nous protégeons vos données.