Politique de confidentialité
Comment Finance et Factor collecte, utilise et protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la Loi Informatique et Libertés.
Dernière mise à jour : 12 mai 2026
1. Préambule
Finance et Factor accorde une importance particulière à la protection des données personnelles de ses clients, prospects, partenaires et visiteurs du site finance-factor.fr.
La présente Politique de confidentialité a pour objet d'informer toute personne dont les données personnelles sont collectées par Finance et Factor sur :
- L'identité du responsable de traitement
- Les données collectées et les finalités de leur traitement
- Les bases légales applicables
- Les durées de conservation des données
- Les destinataires des données
- Les droits dont disposent les personnes concernées
- Les modalités d'exercice de ces droits
Cette politique s'applique à toutes les données personnelles collectées dans le cadre de l'utilisation du site finance-factor.fr et des services proposés par Finance et Factor.
2. Responsable de traitement
Le responsable de traitement au sens du RGPD est :
FINANCE ET FACTOR
Société par Actions Simplifiée (SAS) au capital de 1 000 €
64 Rue Louis Pasteur, 66750 Saint-Cyprien, France
SIREN : 792 355 414 — RCS Perpignan
N° ORIAS : 13 009 197
Représentée par Monsieur Philippe LECOMMANDEUR, en sa qualité de Président.
Contact pour toute question relative à la protection des données :
📧 Email : contact@finance-factor.fr
📞 Téléphone : 09 71 49 53 72
📮 Adresse postale : 64 Rue Louis Pasteur, 66750 Saint-Cyprien, France
3. Données personnelles collectées
Finance et Factor collecte différentes catégories de données personnelles selon le contexte d'interaction. Les données collectées sont strictement limitées à ce qui est nécessaire pour la finalité poursuivie (principe de minimisation du RGPD).
Données d'identification
- Civilité (Madame, Monsieur)
- Nom et prénom
- Fonction au sein de l'entreprise
- Société représentée
- Numéro SIREN ou TVA Intracommunautaire de la société
Données de contact
- Adresse email professionnelle
- Numéro de téléphone professionnel
- Adresse postale professionnelle (le cas échéant)
Données professionnelles et financières
- Tranche de chiffre d'affaires de l'entreprise
- Solution de financement recherchée
- Volume estimé du programme envisagé
- Description de la situation et du besoin
- Documents financiers transmis dans le cadre d'une mission (bilans, comptes, contrats existants)
- Déclaration de bénéficiaire effectif
- Répartition de l'actionnariat
Données de navigation
- Adresse IP
- Type de navigateur et système d'exploitation
- Pages consultées et durée de consultation
- Source de la visite (site référent, mots-clés)
- Données collectées via cookies (cf. Section 8)
4. Finalités du traitement et bases légales
Conformément à l'article 6 du RGPD, tout traitement de données personnelles repose sur une base légale parmi les six bases prévues par le règlement. Le tableau ci-dessous détaille les finalités poursuivies par Finance et Factor et la base légale applicable à chaque traitement.
| Finalité | Données concernées | Base légale | Conservation |
|---|---|---|---|
| Réponse à une demande de contact via le formulaire | Identification, contact, données professionnelles | Consentement (article 6.1.a RGPD) | 3 ans à compter du dernier contact |
| Prise de rendez-vous via Microsoft Bookings | Identification, contact | Consentement (article 6.1.a RGPD) | 3 ans à compter du dernier contact |
| Exécution d'un contrat de mandat | Identification, contact, données professionnelles et financières | Exécution du contrat (article 6.1.b RGPD) | Durée du contrat + 10 ans (obligations comptables et fiscales) |
| Suivi de la relation client après mission | Identification, contact | Intérêt légitime (article 6.1.f RGPD) | 5 ans à compter de la fin du contrat |
| Conformité aux obligations légales (LCB-FT, KYC) | Identification, données professionnelles et financières | Obligation légale (article 6.1.c RGPD) | 5 ans à compter de la fin de la relation d'affaires |
| Gestion du programme de parrainage | Identification, contact, données du filleul (avec consentement) | Consentement (article 6.1.a RGPD) | 3 ans à compter du dernier parrainage |
| Mesure d'audience et amélioration du site | Données de navigation anonymisées | Consentement (article 6.1.a RGPD) | 13 mois (cookies analytics) |
| Communication via newsletter (le cas échéant) | Identification, contact | Consentement (article 6.1.a RGPD) | Jusqu'à désinscription |
5. Destinataires des données
Les données personnelles collectées par Finance et Factor sont traitées dans le strict respect du principe de confidentialité. Elles peuvent être transmises aux destinataires suivants, exclusivement dans la mesure nécessaire à la finalité poursuivie.
Équipe interne de Finance et Factor
Les membres habilités de l'équipe Finance et Factor (5 experts) accèdent aux données strictement nécessaires à l'exécution de leurs missions, dans le respect des engagements de confidentialité contractuels.
Établissements financiers et factors
Dans le cadre d'un mandat de courtage signé avec un client, certaines données peuvent être transmises aux établissements financiers (factors, banques, sociétés de financement, assureurs-crédit) consultés pour structurer les programmes de financement. Cette transmission s'effectue uniquement avec l'accord préalable explicite du client et dans le cadre du mandat signé. Chaque établissement consulté est lui-même soumis à des obligations strictes de confidentialité bancaire et au RGPD.
Prestataires techniques (sous-traitants RGPD)
Finance et Factor recourt à des prestataires techniques pour l'hébergement du site, la gestion des emails et la prise de rendez-vous. Ces prestataires agissent en qualité de sous-traitants au sens du RGPD (article 28) et sont contractuellement engagés à respecter les obligations RGPD.
- Hostinger International Ltd. (hébergement du site web) — Données hébergées dans l'Union européenne
- Microsoft Ireland Operations Ltd. (Microsoft 365 et Microsoft Bookings) — Hébergement européen via le mécanisme EU Data Boundary
- Google Ireland Limited (Google Analytics 4) — Données pseudonymisées, hébergement européen activé
Autorités légales et administratives
En cas d'obligation légale (réquisition judiciaire, contrôle TRACFIN, contrôle ACPR, contrôle fiscal), Finance et Factor peut être amené à transmettre certaines données aux autorités compétentes, dans la stricte limite de ce qui est légalement requis.
6. Transferts de données hors Union européenne
Finance et Factor s'engage à ce que toutes les données personnelles soient hébergées et traitées au sein de l'Union européenne ou dans un pays bénéficiant d'une décision d'adéquation de la Commission européenne.
Pour les services Microsoft (Microsoft 365 et Microsoft Bookings), Finance et Factor utilise le mécanisme EU Data Boundary garantissant le traitement et le stockage des données personnelles exclusivement au sein de l'Union européenne.
Pour Google Analytics 4, l'option de stockage régional européen est activée et les adresses IP sont automatiquement anonymisées avant tout traitement.
En cas de transfert exceptionnel hors Union européenne (par exemple dans le cadre d'un programme d'affacturage international avec un établissement financier étranger), Finance et Factor met en œuvre les garanties appropriées prévues par le RGPD, notamment :
- Clauses contractuelles types (CCT) validées par la Commission européenne
- Décisions d'adéquation de la Commission européenne
- Règles d'entreprise contraignantes (BCR) lorsqu'applicables
Le client est informé préalablement de tout transfert hors UE et donne son consentement explicite dans le cadre du mandat de courtage signé.
7. Souveraineté numérique et sécurité des données
Finance et Factor met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité, l'intégrité et la confidentialité des données personnelles traitées, dans une démarche de souveraineté numérique européenne.
Chiffrement des données
Le site finance-factor.fr utilise le protocole HTTPS (chiffrement TLS) pour sécuriser toutes les communications entre le navigateur du visiteur et le serveur. Les données échangées sont chiffrées de bout en bout.
Contrôle d'accès
L'accès aux données personnelles est restreint aux seuls membres habilités de l'équipe Finance et Factor, via authentification forte. Les outils utilisés (Microsoft 365, gestion documentaire) imposent l'authentification multi-facteurs.
Hébergement européen sécurisé
Toutes les données personnelles sont hébergées au sein de l'Union européenne, dans des infrastructures certifiées ISO 27001 (sécurité de l'information) et conformes aux normes les plus élevées de protection des données.
Sauvegardes régulières
Des sauvegardes régulières sont effectuées par les prestataires d'hébergement pour garantir la disponibilité et l'intégrité des données. Les sauvegardes sont elles-mêmes chiffrées et conservées dans des environnements sécurisés.
Intelligence artificielle locale et souveraine
Pour ses besoins internes d'analyse documentaire et d'aide à la décision, Finance et Factor utilise des outils d'intelligence artificielle déployés localement sur des serveurs auto-hébergés en France ou en Union européenne, dans une logique stricte de souveraineté numérique.
Ces systèmes d'IA sont :
- Auto-hébergés sur une infrastructure souveraine en France ou en Union européenne
- Fermés et isolés : aucune communication avec des services externes hors UE
- Sans transfert de données vers des fournisseurs d'IA tiers (OpenAI, Anthropic, Google, Microsoft Copilot ou autres) lorsque des données clients sont traitées
- Sous contrôle exclusif de Finance et Factor, qui maîtrise l'intégralité du cycle de vie des données : collecte, traitement, stockage, suppression
Cette approche garantit que les données financières confidentielles de nos clients (bilans, contrats, déclarations de bénéficiaires effectifs, répartitions d'actionnariat, données KYC) ne sont jamais transmises à des modèles d'IA externes susceptibles de les utiliser à des fins d'entraînement ou d'analyse hors du périmètre de notre mandat.
En tant que cabinet de courtage en opérations de banque adhérent ENDYA et soumis aux obligations LCB-FT, cette exigence de souveraineté numérique est cohérente avec notre devoir de confidentialité absolue et avec les standards de sécurité attendus par nos clients ETI, grands groupes et fonds d'investissement.
8. Cookies et traceurs
Le site finance-factor.fr utilise des cookies et autres traceurs pour assurer son bon fonctionnement, mesurer son audience et améliorer l'expérience utilisateur. Conformément aux recommandations de la CNIL et au RGPD, certains cookies nécessitent votre consentement préalable.
Cookies strictement nécessaires (sans consentement requis)
Ces cookies sont indispensables au bon fonctionnement du site et ne peuvent pas être désactivés. Ils ne stockent aucune donnée personnelle identifiante.
Cookies de session WordPress : maintien de la navigation entre les pages.
Cookie de préférence cookies : mémorisation de votre choix concernant les cookies (durée 6 mois).
Cookies de mesure d'audience (consentement requis)
Ces cookies permettent à Finance et Factor de mesurer la fréquentation du site et d'identifier les contenus les plus consultés afin d'améliorer l'expérience utilisateur.
Google Analytics 4 (GA4) — Google Ireland Limited
Finalité : Mesure d'audience (pages, durée, source).
Données : IP anonymisée, navigation pseudonymisée.
Conservation : 13 mois maximum.
Configuration : IP anonymisation activée, stockage régional européen.
Cookies de tiers partenaires (consentement requis)
LinkedIn Insight Tag — LinkedIn Ireland Unlimited Company
Finalité : Mesure de l'efficacité des campagnes publicitaires et création d'audiences pour la prospection professionnelle.
Données : Identifiant LinkedIn pseudonymisé, pages consultées.
Conservation : 6 mois maximum.
Microsoft Bookings — Microsoft Ireland Operations Ltd.
Finalité : Prise de rendez-vous en ligne avec l'équipe Finance et Factor.
Données : Identité du visiteur, créneau réservé, email de contact.
Conservation : Conformément à la politique Microsoft (EU Data Boundary).
9. Vos droits sur vos données personnelles
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la Loi Informatique et Libertés modifiée, vous disposez de plusieurs droits sur vos données personnelles, que vous pouvez exercer à tout moment.
Droit d'accès
Vous pouvez obtenir la confirmation que des données vous concernant sont (ou ne sont pas) traitées et, le cas échéant, en obtenir une copie.
Droit de rectification
Vous pouvez demander la correction de données personnelles inexactes ou incomplètes vous concernant.
Droit à l'effacement (« droit à l'oubli »)
Vous pouvez demander la suppression de vos données personnelles, sous réserve des obligations légales de conservation (notamment celles liées à la lutte anti-blanchiment et aux obligations comptables).
Droit d'opposition
Vous pouvez vous opposer, à tout moment, au traitement de vos données pour des raisons tenant à votre situation particulière, notamment pour les traitements basés sur l'intérêt légitime ou pour la prospection commerciale.
Droit à la limitation du traitement
Vous pouvez demander la suspension temporaire du traitement de vos données dans certaines circonstances (vérification de l'exactitude des données, opposition à un traitement, etc.).
Droit à la portabilité
Vous pouvez recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable de traitement.
Droit de retirer votre consentement
Pour les traitements reposant sur votre consentement, vous pouvez le retirer à tout moment. Le retrait du consentement n'affecte pas la licéité du traitement effectué avant ce retrait.
Droit de définir des directives post-mortem
Vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données personnelles après votre décès.
10. Comment exercer vos droits ?
Pour exercer l'un quelconque de ces droits, vous pouvez nous contacter par les moyens suivants :
📧 Par email :contact@finance-factor.fr
📮 Par courrier postal :
Finance et Factor
À l'attention du référent RGPD
64 Rue Louis Pasteur
66750 Saint-Cyprien
France
Pour faciliter le traitement de votre demande et éviter toute usurpation d'identité, merci de :
- Préciser clairement le droit que vous souhaitez exercer
- Joindre une copie d'une pièce d'identité (carte d'identité, passeport, permis de conduire) — cette copie sera détruite immédiatement après vérification
- Indiquer toute information utile pour identifier vos données dans nos systèmes
Délai de réponse : Finance et Factor s'engage à répondre à votre demande dans un délai maximum de 1 mois à compter de la réception de la demande complète, conformément à l'article 12 du RGPD. Ce délai peut être prolongé de 2 mois supplémentaires en cas de demande complexe ou de demandes nombreuses, auquel cas vous serez informé dans le mois suivant la réception de votre demande.
Coût : L'exercice de vos droits est gratuit, sauf en cas de demande manifestement infondée ou excessive (notamment en raison de leur caractère répétitif), auquel cas Finance et Factor peut exiger le paiement de frais raisonnables ou refuser de donner suite à la demande.
11. Recours auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que le dispositif mis en place par Finance et Factor n'est pas conforme aux règles de protection des données, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — Commission Nationale de l'Informatique et des Libertés
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Vous pouvez déposer une plainte en ligne directement sur le site de la CNIL : www.cnil.fr/plaintes
12. Modification de la politique de confidentialité
Finance et Factor se réserve le droit de modifier la présente Politique de confidentialité à tout moment, notamment pour l'adapter aux évolutions législatives, réglementaires, jurisprudentielles ou techniques.
En cas de modification substantielle, vous serez informé par tout moyen approprié (notification sur le site, email aux clients, etc.) au moins 30 jours avant l'entrée en vigueur des nouvelles dispositions.
Il est recommandé de consulter régulièrement la présente page pour prendre connaissance des éventuelles évolutions.
Dernière mise à jour : 12 mai 2026
Version : 1.0
Une question sur vos données personnelles ?
Notre équipe est à votre disposition pour répondre à toute question relative au traitement de vos données personnelles.
Nous contacter