Responsable de traitement : Alter Finance (ALTERFINA) — SAS au capital de 27 780 € — RCS Bordeaux 808 351 407 — 9, rue André Darbon — 33300 Bordeaux — contact@sourceprivateassets.com
DPO (Délégué à la Protection des Données) : contact@sourceprivateassets.com — ALTERFINA — 9, rue André Darbon — 33300 Bordeaux
1. Introduction et champ d'application
La société Alter Finance (ALTERFINA), Prestataire de Services de Financement Participatif (PSFP) agréé par l'Autorité des Marchés Financiers sous le numéro FP-2023-20, accorde une importance fondamentale à la protection de la vie privée et des données personnelles des personnes qui visitent la plateforme www.alterfina.fr (ci-après « le Site »), s'y inscrivent (ci-après « les Membres ») ou fournissent à ALTERFINA des informations ou données personnelles dans le cadre de l'utilisation de ses services (ci-après « les Services »).
La présente Politique de Confidentialité (ci-après « la Politique ») a pour objet de vous informer de manière transparente sur les pratiques d'ALTERFINA en matière de collecte, traitement et protection des Données Personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) — Règlement (UE) 2016/679 du 27 avril 2016 et à la Loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée.
Cette Politique s'applique à l'ensemble des personnes avec lesquelles ALTERFINA est amenée à réaliser des opérations de collecte ou de traitement de Données Personnelles, qu'il s'agisse de visiteurs, de Membres investisseurs ou de porteurs de projets.
2. Définitions
- Données Personnelles
- toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement (nom, prénom, adresse, e-mail, numéro d'identifiant, données de localisation, éléments spécifiques à son identité physique, économique, etc.).
- Traitement
- toute opération ou ensemble d'opérations effectuées sur des Données Personnelles (collecte, enregistrement, organisation, conservation, adaptation, consultation, utilisation, communication, effacement, etc.).
- Responsable de traitement
- Alter Finance (ALTERFINA), qui détermine les finalités et les moyens du traitement.
- Sous-traitant
- toute personne physique ou morale traitant des Données Personnelles pour le compte d'ALTERFINA (ex. : MIPISE Payment Services, hébergeur).
3. Données personnelles collectées
3.1 Données fournies directement par le Membre
| Catégorie | Données concernées |
|---|---|
| Inscription | Adresse e-mail, mot de passe, civilité, nom, prénom, code postal, pays de résidence |
| Profil investisseur | Date de naissance, adresse postale, résidence fiscale, numéro de téléphone, profession, situation financière et patrimoniale, expérience et connaissances en investissement |
| KYC / LCB-FT | Copie d'une pièce d'identité en cours de validité, justificatif de domicile, informations sur la relation d'affaires, origine des fonds, situation fiscale, bénéficiaires effectifs (personnes morales), statut PPE |
| Paiement | IBAN, BIC, identité du titulaire du compte bancaire, RIB |
| Porteur de projet | Kbis, statuts, pièces d'identité du représentant légal, informations financières de la société émettrice |
| Communications | Contenu des échanges par e-mail ou via la plateforme |
3.2 Données collectées automatiquement
Lors de la navigation sur le Site, ALTERFINA est susceptible de collecter automatiquement les informations suivantes :
- Adresses IP et données de connexion ;
- Type de navigateur, système d'exploitation, résolution d'écran ;
- Pages visitées, durée des sessions, URL d'origine et de sortie ;
- Historique des actions sur la plateforme (souscriptions, connexions, documents téléchargés).
4. Finalités et bases légales des traitements
| Base légale | Finalité | Exemples |
|---|---|---|
| Exécution du contrat | Gestion du compte Membre, exécution des souscriptions, accès aux Services | Identité, coordonnées, données bancaires |
| Obligation légale (LCB-FT, PSFP) | Vérification d'identité (KYC), évaluation du risque, traitement des PPE, déclaration TRACFIN, archivage réglementaire | Pièces d'identité, RIB, origine des fonds, statut PPE |
| Intérêt légitime | Amélioration de la plateforme, sécurité informatique, prévention de la fraude, statistiques d'usage | Logs, adresses IP, comportement de navigation |
| Consentement | Envoi de communications commerciales, newsletters, analyse via cookies non essentiels | E-mail, préférences de contact |
Lorsque le traitement est fondé sur le consentement, le Membre peut le retirer à tout moment, sans que cela ne remette en cause la licéité des traitements réalisés avant ce retrait.
5. Durées de conservation
- Données de compte Membre actif — durée de la relation contractuelle
- Données KYC / LCB-FT — 5 ans après la fin de la relation d'affaires (art. L.561-12 CMF)
- Documents comptables et opérations financières — 10 ans à compter de l'exercice concerné
- Traçabilité des actions sur la plateforme (PSFP) — 5 ans (Règlement 2020/1503)
- Données de connexion / logs — 12 mois
- Consentements marketing — jusqu'au retrait du consentement ou 3 ans sans interaction
- Données après fermeture du compte — 3 ans (prescriptions civiles et commerciales)
Au-delà de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
6. Destinataires des données
ALTERFINA ne vend ni ne loue les Données Personnelles des Membres à des tiers. Les données peuvent être transmises aux destinataires suivants :
- MIPISE Payment Services (MPS) — établissement de paiement agréé ACPR (réf. 17838 P), pour les opérations de paiement et la gestion des comptes de paiement, y compris les contrôles LCB-FT.
- MIPISE — prestataire technique assurant le fonctionnement de la plateforme et le traitement des données KYC/KYB.
- Hébergeur — OVH SAS, 2 rue Kellermann, 59100 Roubaix (Union Européenne).
- Autorités compétentes — AMF, ACPR, TRACFIN, CNIL et autorités judiciaires sur réquisition légale.
- Prestataires techniques tiers — outils d'analyse, signature électronique, en qualité de sous-traitants liés par accords RGPD.
7. Transferts hors de l'Union européenne
Les Données Personnelles sont stockées sur des serveurs situés au sein de l'Union Européenne. En cas de transfert vers un pays tiers, ALTERFINA s'assure qu'il est encadré par l'un des mécanismes prévus au Chapitre V du RGPD : décision d'adéquation, clauses contractuelles types ou règles d'entreprise contraignantes (BCR).
8. Sécurité des données
ALTERFINA met en œuvre les mesures techniques et organisationnelles appropriées (article 32 RGPD) :
- Chiffrement des communications (TLS/SSL) ;
- Authentification forte (double facteur) pour les accès administrateurs ;
- Contrôle d'accès restreint selon le besoin d'en connaître ;
- Infrastructure protégée par firewalls et chiffrement des espaces de stockage ;
- Audits de sécurité réguliers et mise à jour des systèmes.
En cas de violation susceptible d'engendrer un risque élevé, ALTERFINA informe les Membres concernés et la CNIL dans un délai de 72 heures (art. 34 RGPD).
9. Cookies et traceurs
- Cookies strictement nécessaires — fonctionnement de la plateforme, sécurité de session. Aucun consentement requis.
- Mesure d'audience — Plausible Analytics, sans cookies ni données identifiables. plausible.io/data-policy
- Cookies tiers (contenus embarqués) — soumis au consentement du Membre.
10. Droits des personnes concernées
Articles 15 à 22 du RGPD :
- Droit d'accès (art. 15) — confirmation et copie des données traitées.
- Droit de rectification (art. 16) — correction des erreurs ou omissions.
- Droit à l'effacement (art. 17) — suppression, dans les limites des obligations légales de conservation.
- Droit à la limitation (art. 18) — suspension temporaire du traitement.
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré.
- Droit d'opposition (art. 21) — opposition à un traitement fondé sur l'intérêt légitime ou la prospection.
- Retrait du consentement — sans effet rétroactif sur les traitements passés.
- Directives post-mortem — sort de vos données après votre décès.
Modalités d'exercice
- Par e-mail : contact@sourceprivateassets.com — objet « Exercice de droits RGPD — [Nom] »
- Par courrier : ALTERFINA — DPO — 9 rue André Darbon — 33300 Bordeaux
ALTERFINA s'engage à répondre dans un délai d'un mois (art. 12 RGPD), prolongeable de deux mois pour les demandes complexes.
11. Transfert des données KYC/KYB en cas de changement de PSP
Le transfert des données KYC/KYB vers un nouveau PSP n'est effectué qu'avec le consentement explicite du Membre. En acceptant les CGU d'ALTERFINA, le Membre consent à la portabilité de ses données KYC/KYB aux fins d'ouverture d'un nouveau compte de paiement.
En cas de refus, le Membre est informé qu'il ne pourra plus réaliser de nouvelles souscriptions et que son compte sera clôturé dès que son solde sera épuisé.
12. Réclamations auprès de la CNIL
Si vous estimez que le traitement de vos Données Personnelles ne respecte pas le RGPD, vous pouvez introduire une réclamation auprès de la CNIL :
- cnil.fr/fr/plaintes
- CNIL — 3 Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
13. Évolution de la politique
ALTERFINA se réserve le droit de modifier la présente Politique pour tenir compte des évolutions législatives et réglementaires. En cas de modification substantielle, les Membres seront notifiés par e-mail ou par message lors de leur prochaine connexion.
14. Délégué à la protection des données (DPO)
ALTERFINA — Délégué à la Protection des Données
9, rue André Darbon — 33300 Bordeaux
contact@sourceprivateassets.com