Politique de confidentialité
Table des matières
Dernière date de mise à jour : Juin 2025
La Société accorde une grande importance au respect de votre vie privée et à la protection de vos données personnelles. Nous vous garantissons, à cet égard, le respect de la réglementation applicable en matière de protection des données à caractère personnel, notamment les dispositions du Règlement UE 2016/679 du 27 avril 2016, également connu sous le nom de Règlement général sur la Protection des Données (RGPD), ainsi que la loi n°78-17 du 6 janvier 1978, communément appelée loi « Informatique et Libertés ». Ces règles sont regroupées dans le présent document sous le terme « Réglementation ».
Pour garantir la transparence et la loyauté, la présente politique sur les données personnelles (ci-après « la Politique de confidentialité des données personnelles ») explique pourquoi et comment nous traitons vos données dans le cadre de notre activité.
Nous comprenons que la lecture de ce type de document peut être fastidieuse, mais nous vous encourageons à le lire dans son intégralité.
Préambule
Les termes et concepts utilisés dans la Politique de confidentialité des données personnelles ont la même signification que dans le RGPD.
La Politique de confidentialité des données personnelles s’applique à l’ensemble des formulaires du site « https://starteocourtage.com » (ci-après « le Site ») édité par la Société.
Responsable du traitement
Le responsable du traitement des données à caractère personnel est :
PIDALATO, SAS au capital de 10 000 euros, immatriculée au RCS de TOULOUSE sous le n° 840 283 147 (ci-après « la Société »).
Contact :
- Par courrier : STARTEO COURTAGE – 35 rue Pierre-Paul Riquet – 31000 TOULOUSE
- Par téléphone : 09 53 26 74 94
- Par mail : [email protected]
Principes relatifs au traitement des données
Conformément à l’article 5 du Règlement (UE) 2016/679 (RGPD), les données à caractère personnel sont :
- Traitées de manière licite, loyale et transparente ;
- Collectées pour des finalités déterminées, explicites et légitimes et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités ;
- Adéquates, pertinentes et limitées à ce qui est nécessaire ;
- Exactes et, si nécessaire, tenues à jour ;
- Conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire ;
- Traitées de façon à garantir une sécurité appropriée.
Objet du traitement des données
Le traitement, dont la base légale est l’article 6 du RGPD, relève de la gestion des activités commerciales. Il a pour objet la gestion des demandes relatives à l’utilisation du Site.
Bases légales du traitement
Le traitement de vos données personnelles n’est licite que si au moins une des conditions suivantes est remplie :
- Vous avez consenti au traitement pour une ou plusieurs finalités spécifiques ;
- Le traitement est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles ;
- Le traitement est nécessaire au respect d’une obligation légale ;
- Le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
- Le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique ;
- Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par la société ou par un tiers, sauf si vos droits et libertés fondamentaux y font obstacle.
Liste des finalités
Les données personnelles concernant les internautes et les utilisateurs du Site sont traitées pour les finalités et les bases juridiques suivantes :
Traitement | Finalités | Bases juridiques |
---|---|---|
Gestion de dossier | Réception des demandes d'étude des dossiers de crédit et/ou d'assurance ; Mise en relation avec un courtier de la Société ; Constitution de dossier et étude de faisabilité du projet de crédit et/ou d'assurance ; Proposition des produits et services selon vos besoins ; Aide et assistance dans vos démarches, notamment finalisation du projet de crédit et/ou d'assurance ; | Consentement ; Intérêts légitimes ; Nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ; |
Lutte contre le blanchiment de capitaux et le financement du terrorisme | Mise en œuvre des obligations de vigilance à l'égard de la clientèle conformément à l'approche par les risques ; Mise en place d'une surveillance des contrats pouvant aboutir à la rédaction d'une déclaration de soupçon, ou à une mesure de gel des avoirs, en application du Code monétaire et financier. | Obligations légales et réglementaires. |
Lutte contre la fraude | Analyse et détection des actes présentant une anomalie, une incohérence ou ayant fait l'objet d'un signalement pouvant révéler une fraude ; Gestion des alertes en cas d'anomalie, d'incohérence ou de signalement ; Exécution des dispositions contractuelles, législatives, règlementaires ou administratives en vigueur applicables consécutivement à une fraude. | Obligations légales et réglementaires ; |
Amélioration de la qualité des services | Études statistiques et commerciales | Intérêts légitimes. |
Gestion commerciale | Administration technique afin de s'assurer de la disponibilité et du bon fonctionnement des solutions et des applications ; Gestion des accès et de la sécurité ; Gestion des cookies. | Intérêt légitime ; Consentement. |
Gestion des réclamations | Réception des demandes de contact, de réclamation, ou des questions dans le cadre des services proposés par la Société ; Gestion des suites données aux demandes et aux questions reçues ; Exercice des recours et la gestion des réclamations et contentieux. | Obligations légales et réglementaires ; Intérêts légitimes. |
Gestion des demandes d'exercice des droits | Gestion des demandes reçues ; Suivi des actions réalisées sur les dossiers ; Gestion et suivi du contentieux ; Historisation des demandes et réponses apportées aux personnes concernées. | Obligations légales et réglementaires. |
Données traitées
La Société peut être amenée à collecter et traiter des renseignements, données et informations de toute nature, fournis par vous ou par des tiers, dans la mesure nécessaire ou utile pour l’exercice de son activité d’Intermédiaire en Opérations de Banque et en Services de Paiement, et d’Intermédiaire en Assurance.
La Société collecte vos données personnelles au moment de la prise de contact, à chaque étape du processus du montage de votre dossier, et tout au long de la relation contractuelle, notamment lorsque :
- Vous complétez l’un de formulaires en ligne sur notre site internet.
- Vous contactez notre agence directement par téléphone ou par email ;
- Vous avez contacté un mandataire qui nous a communiqué votre dossier afin de trouver une solution adaptée à votre profil ;
- Vous souhaitez constituer et déposer un dossier auprès d’une de nos banques partenaires.
- Vous souhaitez déposer un dossier de candidature afin de rejoindre nos équipes.
Liste des catégories de données traitées
Les catégories de données personnelles traitées sont :
- Les données d’identification telles que vos nom et prénom, adresse, date et lieu de naissance, adresse e-mail, etc. ;
- Les données sociodémographiques telles que votre situation familiale, état civil, emploi, etc. ;
- Les données relatives à vos ressources et votre patrimoine ;
- Les données financières et transactionnelles telles que vos relevés de compte, le paiement de vos crédits, etc. ;
- Les données obtenues via des tiers, par exemple votre courtier ou le mandataire que vous avez contacté ;
- Les données relatives à vos comportements et habitudes de navigation sur notre site et sur l’Espace client via des cookies et des traceurs, notamment consultation d’informations, de simulations, de demandes, de réactions à nos propositions commerciales, etc. ;
Mode de collecte
Certaines données sont collectées automatiquement lors de la simple navigation sur notre site (par exemple : adresse IP, données de connexion, préférences de navigation).
D’autres données sont collectées lorsque vous effectuez des opérations spécifiques (remplissage d’un formulaire, dépôt de dossier, contact téléphonique, etc.).
Durées de conservation
La Société s’engage à ce que les données collectées soient conservées pendant une durée n’excédant pas la durée nécessaire aux finalités énoncées ci-dessus.
Vos données à caractère personnel sont conservées dans le but de respecter une obligation légale, conformément aux règlements et lois applicables.
À titre d’exemple :
Traitement concerné | Durée de conservation |
---|---|
Données relatives à la gestion de dossier client (Passation, exécution et gestion des offres et services souscrits en crédit) | 5 ans à compter de la cessation de la relation contractuelle , ou jusqu'à l'expiration des délais de prescription légaux. Variable, de 5 à 30 ans en fonction du type de contrat et de la législation applicable. |
Données relatives à la gestion de dossier client en assurances (ADE, prévoyance, garantie obsèques, protection juridique, auto, etc.) | Variable, de 5 à 30 ans en fonction du type de contrat et de la législation applicable. |
Données relatives à la gestion commerciale à destination d'un prospect non-client | 3 ans à compter du dernier contact de la personne concernée avec la Société, ou jusqu'au retrait du consentement. |
Données relatives à une demande de simulation en vue de la souscription d'un produit, ou du traitement d'analyse de risques sur une demande de crédit, sans souscription effective du produit lorsque la demande a été instruite et a généré l'émission d'une offre finalement non acceptée | 5 ans à compter de la demande d'information ou de la simulation. |
Données relatives à la lutte contre le blanchiment et le financement du terrorisme. | 5 ans à compter de la clôture des comptes, ou de la cessation de la relation, ou à compter de l'exécution des opérations. |
Données relatives à la gestion de contentieux | Jusqu'au règlement amiable du litige ou la prescription de l'action en justice correspondante. |
Données relatives à la gestion de réclamations | Pendant la durée de la relation contractuelle. |
Données relatives à la gestion des cookies du site web | Voir politique de gestion des cookies |
Passé les délais fixés, les données sont, soit supprimées, soit anonymisées notamment pour des raisons d’usages statistiques.
À noter que la suppression ou l’anonymisation sont des opérations irréversibles.
Politique en matière de cookies
Des cookies et traceurs sont utilisés sur le Site afin d’assurer son bon fonctionnement, mesurer l’audience et améliorer l’expérience utilisateur.
Vous pouvez paramétrer vos choix en matière de cookies via votre navigateur ou en suivant les indications figurant dans notre bannière d’information lors de votre première visite.
Destinataires de données
Vos données à caractère personnel sont destinées à la Société, à ses partenaires bancaires et assureurs, ses prestataires et sous-traitants en charge du traitement informatisé de ces données.
Dans ce cadre de la gestion de votre projet, la Société transmettra vos données à ses partenaires bancaires et assureurs susceptibles d’intervenir dans votre dossier de financement et d’assurance. Pour en savoir plus, veuillez consulter la page dédiée en cliquant sur ce lien.
Afin de réaliser certaines des finalités décrites dans la présente Politique de confidentialité des données personnelles, la Société est susceptible, lorsque cela est nécessaire, de partager vos données personnelles avec des sous-traitants qui réalisent des prestations techniques pour son compte, notamment, des services informatiques, des services de télécommunication.
Pour satisfaire à nos obligations légales, la Société est susceptible de partager certaines données avec les autorités judiciaires, l’Autorité de Contrôle Prudentiel et de Résolution, la Commission Nationale Informatique et Libertés, la Direction Générale de la Concurrence, de la Consommation et de la Répression des Fraudes, etc.
Enfin, les tiers réseaux sociaux peuvent être destinataires de vos données. Le Site peut utiliser des plugins sociaux fournis et exploités par des sociétés tierces, tels que le bouton X ou LinkedIn. En conséquence, vous pouvez envoyer aux tiers les informations que vous visualisez dans une rubrique de notre Site. Si vous n’êtes pas connecté à votre compte ouvert auprès du tiers, ce dernier ne pourra pas connaître votre identité. Si vous êtes connecté à votre compte ouvert auprès du tiers, alors ce dernier pourra relier les informations ou actions relatives à vos interactions avec le Site au compte que vous détenez auprès du tiers en question. Veuillez consulter les politiques de confidentialité du tiers pour en savoir plus sur ses pratiques en termes de données.
Vos données ne sont communiquées, échangées, vendues ou louées à aucune autre personne que celles mentionnées ci-dessus.
Transferts des données hors UE
Nous privilégions principalement des prestataires hébergeant leurs données au sein de l’Union européenne.
Stockage de données
Sécurité et confidentialité
Notre préoccupation est de préserver la qualité et l’intégrité de vos données à caractère personnel.
Hébergement des données
Le Site est hébergé par :
OVHcloud – 2 rue Kellermann, 59100 Roubaix – France – www.ovhcloud.com
Téléphone : 1007 (appel gratuit depuis une ligne fixe en France, hors surcoût éventuel selon opérateur).
Vos données sont conservées sur des serveurs situés au sein de l’Union européenne.
Sécurisation des données
Des dispositifs renforcés en termes de sécurité sont mis en œuvre afin de permettre une collecte et un traitement de vos données dans les conditions garantissant leur confidentialité, leur intégrité dans le respect des dispositions de Règlementation. Ils permettent de protéger vos données contre tout accès non autorisé, toute utilisation impropre. Les différentes personnes qui ont accès aux données sont tenues au respect de la Règlementation et des règlements intérieurs de la Société.
Transmission des données
Les informations demandées aux internautes sont récupérées via des formulaires sécurisés (SSL 128 bits) assurant le cryptage de celles-ci pendant la transmission afin de respecter la confidentialité des renseignements fournis.
Stockage des données
Les informations collectées sont conservées dans les bases de données en France ou au sein de l’Union européenne (UE).
Vos droits sur vos données
Vos droits
Conformément aux dispositions de la Règlementation, vous disposez des droits suivants :
- Droit d’accès (art. 15 RGPD) ;
- Droit de rectification (art. 16 RGPD) ;
- Droit à l’effacement (« droit à l’oubli », art. 17 RGPD) ;
- Droit à la portabilité (art. 20 RGPD) ;
- Droit à la limitation (art. 18 RGPD) ;
- Droit d’opposition (art. 21 RGPD) ;
- Droit de ne pas faire l’objet d’une décision automatisée (art. 22 RGPD) ;
- Droit de déterminer le sort de vos données après votre décès (art. 85 loi informatique et libertés).
La collecte de vos données personnelles est nécessaire à la constitution et l’étude de votre dossier de crédit et/ou d’assurance. En application de l’article 7 du RGPD, vous donnez expressément votre consentement pour ce faire. Dans ce cadre, vous disposez également du droit de retirer votre consentement à tout moment.
Afin d’exercer vos droits conformément à la loi n°78-17 du 6 janvier 1978 et au Règlement Général sur la Protection des Données (RGPD), nous vous invitons à remplir le formulaire dédié. Cette démarche nous permettra de traiter votre demande avec la plus grande efficacité et dans les meilleurs délais.
Délégué à la protection des données (DPO) / Référent RGPD
La Société n’a pas désigné de Délégué à la protection des données (DPO). Le référent RGPD de la Société est votre interlocuteur privilégié pour toute question relative à la protection de vos données.
Vous pouvez le contacter :
- Par courrier : STARTEO COURTAGE – 35 rue Pierre-Paul Riquet – 31000 TOULOUSE
- Par téléphone : 09 53 26 74 94
- Par mail : [email protected]
Afin de traiter votre demande, nous pourrons être amenés à vous demander des informations permettant de vérifier votre identité (nom, prénom, adresse e-mail, numéro de dossier ou de contrat).
Formulaire Exercice des droits
Vous pouvez également exercer vos droits sur vos données par simple demande :
- Par courrier : STARTEO COURTAGE – 35 rue Pierre-Paul Riquet – 31000 TOULOUSE
- Par téléphone : 09 53 26 74 94
- Par mail : [email protected] ou en utilisant le formulaire suivant : Formulaire Exercice des droits
Si vous souhaitez obtenir une information particulière, vous pouvez contacter notre référent RGPD à l’adresse suivante : [email protected]. Il vous donnera une réponse dans un délai raisonnable au regard de la question posée ou de l’information requise.
Nous vous informons que si, malgré la réponse apportée, vous estimez que le traitement de vos données personnelles n’est pas conforme à la Règlementation, vous êtes en droit de saisir le Service des plaintes de la Commission Nationale de l’Informatique et Libertés (CNIL), soit directement sur le site de la CNIL : www.cnil.fr, soit par courrier postal : 3 Place Fontenoy – TSA 80715 – 75334 Paris Cedex 07
Liste d'opposition
En application de l’article 9 de la loi n° 2014-344 du 17 mars 2014 dite loi Hamon sur la consommation, les internautes qui ne souhaitent pas être démarchés par voie téléphonique en dehors du traitement de leur demande disposent de la possibilité de s’inscrire sur la liste d’opposition au démarchage téléphonique dite » Bloctel » et accessible à l’adresse suivante : https://www.bloctel.gouv.fr
Évolution
La présente Politique de confidentialité des données personnelles peut être modifiée ou aménagée à tout moment en cas d’évolution légale, jurisprudentielle, des décisions et recommandations de la CNIL ou des usages.
En cas d’évolution ou modifications importantes, nous nous engageons à vous informer préalablement à la mise en œuvre des modifications qui pourraient impacter le traitement de vos données personnelles.
Nous nous engageons également à indiquer clairement et visiblement la date de mise à jour et l’identification de la dernière version de la présente Politique de confidentialité des données personnelles.
Les éventuelles modifications de la Politique n’ont pas d’incidence sur les contrats ou prestations déjà conclus, qui restent soumis à la version en vigueur au moment de leur signature.