LA PRÉSENTE POLITIQUE DE CONFIDENTIALITE A POUR OBJET DE FOURNIR À L’UTILISATEUR UNE INFORMATION COMPLÈTE SUR LA COLLECTE ET LE TRAITEMENT DE SES DONNÉES À CARACTÈRE PERSONNEL PAR LA SOCIÉTÉ (TELLE QUE DÉFINIE DANS LES CONDITIONS GÉNÉRALES DE SERVICES) DANS LE CADRE DE LA FOURNITURE DES SERVICES ACCESSIBLES VIA LA PLATEFORME INTERNET DISPONIBLE À L'ADRESSE homeclik.fr (CI-APRÈS LA « PLATEFORME »).
LES DÉFINITIONS FIGURANT DANS LES CONDITIONS GÉNÉRALES DE SERVICES SONT APPLICABLES À LA PRÉSENTE CHARTE DES DONNÉES PERSONNELLES.
Dans le cadre de ses activités, la Société propose une plateforme numérique permettant notamment la consultation d’informations générales sur l’investissement, l’accès à des simulateurs, la participation à des ventes immobilières organisées via la Plateforme, et — sous réserve d’un mandat de conseil souscrit auprès d’un conseiller en gestion de patrimoine (CGP) partenaire — l’accès à des services personnalisés de gestion de son patrimoine et documents partagés.
À ce titre, la Société peut être amenée à intervenir :
Soucieuse du respect de la vie privée des Utilisateurs et de la sécurité de leurs données, la Société s’engage, dans les deux cas, à respecter la réglementation applicable en matière de protection des données personnelles, notamment le Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et la loi n°78-17 du 6 janvier 1978 modifiée.
La présente Politique de confidentialité vise à assurer une parfaite transparence quant aux traitements mis en œuvre, aux droits des Utilisateurs, ainsi qu’aux engagements de la Société en matière de confidentialité et de sécurité des Données Personnelles.
Le responsable de traitement qui collecte les données à caractère personnel et met en œuvre les traitements, lorsqu’il détermine seul les finalités et les moyens de ces traitements, est la Société, telle qu’identifiée dans les Conditions Générales de Services.
Lorsque les données personnelles des Utilisateurs sont traitées dans le cadre de Services rendus au nom et pour le compte d’un conseiller en gestion de patrimoine (CGP), la Société agit en qualité de sous-traitant, sur instruction exclusive du CGP, lequel demeure alors seul responsable de traitement au sens de la réglementation applicable.
Dans le cadre de l’utilisation directe de la Plateforme par l’Utilisateur (notamment pour la navigation libre, l’usage de simulateurs ou la création d’un compte), les données personnelles susceptibles d’être collectées directement sont les suivantes :
Lorsque les Services sont utilisés dans le cadre d’une relation entre un Utilisateur et son conseiller en gestion de patrimoine (CGP) ou tout autre professionnel abonné à la Plateforme, certaines données personnelles sont traitées par la Société uniquement sur instruction du professionnel concerné, dans le cadre de son devoir de conseil ou de ses obligations réglementaires. Dans ce cas, la Société agit en qualité de sous-traitant, au sens de l’article 28 du RGPD.
À ce titre, les catégories de données traitées peuvent inclure notamment :
L’ensemble de ces données est traité exclusivement dans le cadre du service fourni par le professionnel au client final. Le professionnel demeure seul responsable de traitement à l’égard de son client, et la Société s’engage à n’agir que sur ses instructions documentées.
La Société peut, à titre accessoire, recevoir certaines données personnelles via :
Les paiements réalisés sur la Plateforme sont pris en charge par un prestataire de services de paiement agréé, agissant en tant que responsable autonome du traitement de ces opérations. La Société ne collecte ni ne conserve aucune donnée relative aux moyens de paiement utilisés. L’Utilisateur est invité à consulter la politique de confidentialité de ce prestataire pour en connaître les modalités de traitement.
La Société n’est autorisée à traiter les données personnelles des Utilisateurs que si elle dispose d’une base légale valable, et s’engage à fonder chacun de ses traitements sur l’un des fondements suivants :
La Société est ainsi amenée à traiter des données à caractère personnel pour les finalités suivantes :
Finalité | Base légale | Durée de conservation |
Mise à disposition de la Plateforme et fourniture des Services | Exécution du contrat | 3 ans à compter de la dernière activité sur la Plateforme |
Création et gestion du Compte Utilisateur | Exécution du contrat | 3 ans à compter de la dernière connexion |
Traitement des simulations, évaluations et outils interactifs | Exécution du contrat / Consentement | 3 ans à compter de la dernière activité |
Suivi des échanges avec le service client | Exécution du contrat | 3 ans à compter de chaque sollicitation |
Envoi de messages d’information, newsletters ou offres similaires | Intérêt légitime | 3 ans à compter du dernier contact ou de l’ouverture de message |
Prospection commerciale (par voie électronique ou autre) | Consentement | Jusqu’au retrait du consentement ou 3 ans à compter du dernier contact |
Prévention et détection de la fraude | Intérêt légitime | 5 ans à compter de la clôture du dossier |
Constitution de fichiers clients et prospects | Intérêt légitime | 3 ans à compter du dernier contact |
Statistiques, études et analyses de l’usage des Services | Intérêt légitime (sur données anonymisées ou agrégées) | Durée libre dès lors que les données sont rendues anonymes |
Lorsque les données sont traitées pour le compte d’un CGP ou d’un professionnel abonné à la Plateforme, la Société agit en qualité de sous-traitant au sens du RGPD, dans le respect du contrat conclu avec le professionnel et sur instruction documentée de celui-ci.
Les finalités sont alors déterminées par le CGP et peuvent inclure :
La Société s’engage à ne pas :
La Société peut anonymiser ou agréger certaines données, afin d’en extraire des statistiques globales ou des analyses générales de performance, sans possibilité d’identification directe ou indirecte des Utilisateurs.La Société s’engage à ne pas :
Les Données Personnelles collectées sont uniquement traitées par la Société, sauf cas suivants :
Pour satisfaire à ses besoins opérationnels et fournir les Services, la Société peut partager certaines Données Personnelles avec des prestataires agissant en qualité de sous-traitants (au sens de l’article 28 du RGPD), tels que :
Ces prestataires ne peuvent accéder aux Données Personnelles que pour exécuter les tâches qui leur sont confiées par la Société, dans les limites strictes de ses instructions et sous réserve de garanties contractuelles appropriées en matière de confidentialité et de sécurité.
Lorsque les Services sont utilisés dans le cadre d’une relation entre l’Utilisateur et un conseiller en gestion de patrimoine (CGP) abonné à la Plateforme, certaines Données Personnelles peuvent être traitées par la Société en qualité de sous-traitant du CGP.
Dans cette hypothèse :
L’Utilisateur est informé que ces traitements sont réalisés sous la seule responsabilité du CGP, la Société n’intervenant qu’en tant que prestataire technique.
Les opérations de paiement effectuées sur la Plateforme sont traitées par un prestataire de services de paiement agréé, agissant en qualité de responsable de traitement. Ce prestataire traite notamment les données relatives aux transactions, à l'identité des payeurs et aux coordonnées bancaires.
La Société ne collecte ni ne conserve aucune donnée relative aux moyens de paiement utilisés sur la Plateforme. L’Utilisateur est invité à consulter la politique de confidentialité du prestataire de services de paiement accessible depuis son site internet.
La Société peut être amenée à communiquer certaines Données Personnelles à des tiers autorisés, en application de la loi ou sur demande des autorités compétentes, notamment :
Des données peuvent également être partagées, dans les limites des finalités précédemment exposées :
Enfin, en cas de restructuration, fusion, cession totale ou partielle d’actifs, ou de toute opération affectant la Société, les Données Personnelles pourront être transmises à l’entité concernée, sous réserve de garanties appropriées en matière de protection des données.
Conformément aux articles 12 à 22 du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et aux dispositions nationales en vigueur, tout Utilisateur dispose des droits suivants sur ses Données Personnelles, sous réserve des conditions prévues par la réglementation :
L’Utilisateur est également informé que, conformément à l’article 34 du RGPD, en cas de violation de Données Personnelles susceptible d’engendrer un risque élevé pour ses droits et libertés, la Société l’en informera dans les meilleurs délais.
Ces droits peuvent être exercés directement auprès de la Société, en adressant une demande à l’adresse suivante : rgpd@homeclik.fr.
La demande doit être accompagnée d’un justificatif d’identité valide et préciser l’adresse de réponse. Une réponse sera adressée dans un délai maximum de deux (2) mois à compter de la réception de la demande complète.
Lorsque la Société agit en qualité de sous-traitant pour le compte d’un CGP (conseiller en gestion de patrimoine) ou d’un agent immobilier, les droits précités doivent être exercés directement auprès du responsable de traitement concerné, à savoir le CGP ou l’agent concerné, conformément à l’article 28 du RGPD.
Conformément à l’article 85 de la loi n°78-17 du 6 janvier 1978 modifiée, l’Utilisateur peut transmettre à la Société des directives relatives au sort de ses Données Personnelles après son décès, notamment en ce qui concerne leur conservation, leur effacement ou leur communication à des tiers désignés.
Ces directives peuvent être générales ou particulières et peuvent être transmises à la Société par courrier électronique à l’adresse suivante : rgpd@homeclik.fr
À défaut de telles directives, les héritiers de l’Utilisateur peuvent exercer certains droits, notamment le droit d’accès ou de suppression, si cela est nécessaire pour l’organisation de la succession.
Dans le cadre de l’utilisation des Services proposés via la Plateforme, la Société privilégie l’hébergement et le traitement des Données Personnelles au sein de l’Union européenne.
Cependant, certaines données peuvent être transférées à des prestataires ou sous-traitants situés en dehors de l’Union européenne, lorsque cela est nécessaire au bon fonctionnement technique ou opérationnel des Services (hébergement, support, maintenance, analyse, etc.).
Dans ce cas, la Société s’assure que ces transferts sont encadrés par des garanties appropriées au sens du RGPD, notamment :
L’Utilisateur peut demander davantage d’informations à ce sujet en contactant la Société à l’adresse suivante : rgpd@homeclik.fr
La Société, en sa qualité de Responsable de traitement, met en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, et notamment d’éviter toute perte, altération, divulgation ou accès non autorisé aux Données Personnelles de ses Utilisateurs.
Ces mesures incluent notamment :
La Société sensibilise également ses équipes aux bonnes pratiques en matière de sécurité informatique et de confidentialité des données.
Lorsque la Société fait appel à des sous-traitants ou prestataires susceptibles d’avoir accès à des Données Personnelles dans le cadre de la fourniture des Services, elle s’assure que ceux-ci présentent des garanties suffisantes en matière de sécurité, de confidentialité et de conformité au RGPD.
À cet effet, la Société conclut avec chacun de ses sous-traitants un contrat formalisant les obligations de ces derniers en matière de protection des données, incluant notamment :
Lorsque l’Utilisateur utilise les Services de la Société, celle-ci reçoit et enregistre automatiquement certains types d’informations telles que les paramètres du navigateur Internet utilisé, le contenu du panier ou encore les identifiants permettant à l’Utilisateur de se connecter.
Les cookies et traceurs strictement nécessaires à la fourniture d’un service expressément demandé par l’Utilisateur ne nécessitent pas son consentement préalable. Ainsi, par exemple, les traceurs suivants ne requièrent pas de consentement des Utilisateurs :
Tout autre cookie nécessite une information préalable et le consentement exprès et préalable de l’Utilisateur, par exemple :
À l’entrée de l’Utilisateur sur la Plateforme, un message d’information s’affiche pour l’avertir de l’utilisation de cookies.
Le recueil du consentement se fait par l’apparition d’un bandeau visible sur la Plateforme permettant à l’Utilisateur de choisir les cookies qui seront déposés sur son terminal, à l’exception toutefois des cookies nécessaires à la fourniture des Services.
Des « cookies » ainsi que d’autres identificateurs uniques sont ainsi utilisés afin d’obtenir ces informations lorsque le navigateur ou l’appareil de l’Utilisateur accède à la Plateforme.
Le terme cookie englobe plusieurs technologies permettant d’opérer un suivi de la navigation et des actions de l’internaute. Ces technologies sont multiples et en constante évolution. Il existe notamment les cookies, tags, pixels, codes JavaScript.
Le cookie est un petit fichier texte enregistré par le navigateur de l’ordinateur, tablette ou smartphone, et qui permet de conserver des données utilisateur afin de faciliter la navigation et de permettre certaines fonctionnalités.
Les cookies sont utilisés par la Société afin de mémoriser les préférences de l’Utilisateur, d’optimiser et améliorer l’utilisation de la Plateforme par l’Utilisateur en fournissant un contenu qui est plus précisément adapté à ses besoins.
Seul l’émetteur d’un cookie est susceptible de lire ou de modifier des informations qui y sont contenues.
Certains cookies sont installés jusqu'à la fermeture du navigateur de l’Utilisateur, d'autres sont conservés pendant plus longtemps.
L’Utilisateur peut configurer le logiciel de navigation pour que des cookies soient enregistrés dans son terminal ou, au contraire, qu'ils soient rejetés, soit systématiquement, soit selon leur émetteur.
L’Utilisateur peut également configurer son logiciel de navigation pour que l'acceptation ou le refus des cookies lui soient proposés ponctuellement, avant qu'un cookie soit susceptible d'être enregistré dans son terminal.
L’Utilisateur est toutefois informé que le refus de certains cookies, notamment les cookies dits fonctionnels nécessaires au bon fonctionnement de la Plateforme, peut altérer, limiter ou empêcher l’accès à certaines fonctionnalités ou à l’intégralité des Services proposés. La responsabilité de la Société ne saurait être en conséquence engagée à ce titre.
Pour la gestion des cookies, la configuration de chaque navigateur est différente.
La section « aide » de la barre d'outils de la plupart des navigateurs indique comment refuser les nouveaux cookies, ou obtenir un message qui signale leur réception, ou encore comment désactiver tous les cookies.
Les cookies que la Société émet sont utilisés aux fins décrites ci-dessus, sous réserve des choix de l’Utilisateur, qui résultent des paramètres de son logiciel de navigation utilisé lors de sa visite sur la Plateforme et de son accord en cliquant sur le bouton « OK » de la bannière concernant les cookies.
Plusieurs possibilités sont offertes à l’Utilisateur pour gérer les cookies. Tout paramétrage de l’Utilisateur sur l’utilisation des cookies sera susceptible de modifier sa navigation sur Internet et ses conditions d'accès à certains Services nécessitant l'utilisation de cookies.
L’Utilisateur peut faire le choix à tout moment d'exprimer et de modifier ses souhaits en matière de cookies, directement depuis les paramètres de son navigateur Internet.
Chaque procédure étant différente, l’Utilisateur est invité à se référer à la documentation relative à son navigateur, accessible depuis la Plateforme de son éditeur.
La liste actualisée des cookies utilisés sur la Plateforme, leur durée de conservation, leur finalité et leur nature (essentiels, analytiques, publicitaires, etc.) est accessible à tout moment à l’Utilisateur via le lien figurant dans le bandeau d’information relatif aux cookie, accessible à tout moment depuis la Plateforme.
La Société a désigné un délégué à la protection des données (DPO) chargé de veiller au respect de la réglementation applicable.
Le DPO peut être contacté à l’adresse suivante : rgpd@homeclik.fr
La présente politique de confidentialité est susceptible d’être mise à jour à tout moment, notamment pour tenir compte de toute évolution légale, réglementaire, jurisprudentielle ou technique..
En cas de modification substantielle, la Société informera l’Utilisateur par tout moyen approprié (notification sur la Plateforme, e-mail, etc.).