Charte Vie Privée
Charte Vie Privée Crédistor (02/03/2026)
PRÉAMBULE
CRÉDISTOR accorde une grande importance au respect de votre vie privée et à la protection de vos données personnelles. Nous vous garantissons, à cet égard, le respect de la règlementation applicable en matière de protection des données à caractère personnel, notamment les dispositions du Règlement UE 2016/679 du 27 avril 2016, également connu sous le nom de Règlement général sur la Protection des Données (« RGPD »), ainsi que la loi n°78-17 du 6 janvier 1978, communément appelée loi « Informatique et Libertés ». Ces règles sont regroupées dans le présent document sous le terme « Réglementation ».
Pour garantir la transparence et la loyauté, la présente politique sur les données personnelles (ci-après « la Charte ») explique pourquoi et comment nous collectons, utilisons et conservons les données à caractère personnel (ci-après « les données ») relatives aux utilisateurs de notre site web CRÉDISTOR , à nos clients, personnes physiques, et à tout client potentiel (ci-après le « prospect »).
Nous comprenons que la lecture de ce type de document peut être fastidieuse, mais nous vous encourageons à le lire dans son intégralité.
Les termes et concepts utilisés dans la Charte ont la même signification que dans le RGPD.
Le traitement des données est géré par CRÉDISTOR, société par Actions Simplifiée (SAS) – capital de 400 000 € – enregistrée au RCS de Nancy sous le n° 527 504 500 – 22 rue de Malzéville 54000 Nancy - Mandataire non exclusif en opérations de banque et services de paiement et Intermédiaire en assurance sous le n° ORIAS 10 058 180.
À ce titre, CRÉDISTOR est responsable du traitement de vos données. Cela signifie qu'elle détermine les finalités pour lesquelles les données sont traitées. Le traitement des données personnelles consiste en toute opération ou tout ensemble d'opérations portant sur de telles données, quel que soit le procédé utilisé, et notamment la collecte, l'enregistrement, l'organisation, la conservation.
OBJET DU TRAITEMENT DES DONNÉES
Le traitement, dont la base légale est l’article 6 du RGPD, relève de la gestion des activités commerciales. Il a pour objet la gestion des demandes relatives à l’utilisation du site CRÉDISTOR .
CRÉDISTOR traite les données de ses clients, conformément aux obligations légales et règlementaires liées à son statut de Mandataire Non Exclusif en Opérations de Banque et en Services de Paiement, afin d’analyser leur situation financière et les conséquences de la souscription du produit souhaité sur leur situation personnelle.
CRÉDISTOR a également une obligation de prévention et lutte contre le blanchiment de capitaux et le financement du terrorisme ainsi qu’une obligation de répondre à toute demande officielle des Autorités publiques compétentes.
Les données concernant les utilisateurs de notre site, les clients et les prospects, sont traitées notamment pour les finalités et les bases juridiques suivantes :
| Traitement | Finalités | Bases juridiques |
|
Gestion de dossier |
- Réception des demandes d’étude des dossiers de crédit et, le cas échéant d'assurance ; - Mise en relation avec un salarié de CRÉDISTOR ; - Étude de faisabilité du projet de crédit et/ou d'assurance ; - Proposition des produits et services selon vos besoins ; - Aide et assistance dans vos démarches, notamment finalisation du projet de crédit et/ou d'assurance ; - Enregistrement des conversations téléphoniques afin de respecter les dispositions du Code des assurances. |
- Consentement ; - Nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ; - Intérêts légitimes ; - Obligations légales et règlementaires. |
|
Lutte contre la fraude |
- Analyse et détection des actes présentant une anomalie, une incohérence ou ayant fait l'objet d'un signalement pouvant révéler une fraude ou une tentative de fraude ; - Exécution des dispositions contractuelles, législatives, règlementaires ou administratives en vigueur applicables consécutivement à une fraude, conformément à la législation applicable, notamment celles relatives à la lutte contre le blanchiment de capitaux et le financement du terrorisme ; pour répondre aux contrôles des autorités telle que l’Autorité de contrôle prudentiel et de résolution (ACPR), la Direction générale de la concurrence, de la consommation et de la répression des fraudes (DGCCRF), la Commission nationale informatique et libertés (CNIL) ; ainsi qu’aux autorités judiciaires et administratives. |
- Obligations légales et règlementaires ; |
|
Amélioration de la qualité des services |
- Structuration et analyse des enregistrements téléphoniques à l’aide de notre outil DIABOLOCOM ; - Réalisation de sondage et d’enquêtes de satisfaction ; - Études statistiques et commerciales. |
- Intérêts légitimes. |
|
Gestion de recrutement |
- Collecter et gérer les candidatures à un recrutement pour un collaborateur. | - Intérêts légitimes. |
|
Gestion commerciale |
- Opération de marketing direct afin de prospecter nos clients, et leur proposer des produits et des services analogues ; - Opérations de communication et de fidélisation de nos clients. |
- Intérêt légitime ; - Consentement. |
|
Gestion de l’Espace Client |
- Administration technique afin de s’assurer de la disponibilité et du bon fonctionnement des solutions et des applications ; - Gestion des accès et de la sécurité ; - Gestion des cookies. |
- Intérêt légitime ; - Consentement. |
|
Gestion de Newsletter |
- Réception des inscriptions à la newsletter réalisées via le site. - Envoi de la newsletter aux personnes inscrites |
- Consentement |
|
Gestion des réclamations |
- Réception des demandes de contact, de réclamation, ou des questions dans le cadre des services proposés par CRÉDISTOR ; - Gestion des suites données aux demandes et aux questions reçues ; - Exercice des recours et la gestion des réclamations et contentieux. |
- Obligations légales et règlementaires ; - Intérêts légitimes |
|
Gestion des demandes d’exercice des droits |
- Gestion des demandes reçues ; - Suivi des actions réalisées sur les dossiers ; - Gestion et suivi du contentieux ; - Historisation des demandes et réponses apportées aux personnes concernées. |
- Obligations légales et règlementaires. |
Lorsque nous fondons un traitement de données sur l’intérêt légitime, nous veillons à ce qu’il respecte un équilibre entre nos objectifs et vos droits fondamentaux.
Cela s’applique notamment à l’utilisation de notre outil de téléphonie, DIABOLOCOM, développé par l’un de nos prestataires. Ce logiciel de centre d’appel, intégrant des systèmes d’intelligence artificielle (IA), nous permet :
- d’enregistrer et structurer les appels dans le respect de nos obligations légales,
- d’évaluer la qualité des échanges,
- d’identifier des axes d’amélioration pour renforcer les compétences de nos conseillers.
Ce système d’IA a été conçu dans le respect des réglementations en vigueur et des recommandations des autorités compétentes. Des mesures techniques et organisationnelles appropriées ont été mises en place pour garantir un niveau de sécurité optimal de vos données.
Les données collectées sont conservées dans des bases sécurisées, accessibles uniquement aux personnes autorisées, et pour une durée limitée.
Pour les traitements liés à l’amélioration de la qualité de nos services, votre consentement est systématiquement requis avant toute utilisation de vos données par l’outil.
Vous pouvez retirer ce consentement à tout moment, selon les modalités précisées au chapitre « Vos droits sur vos données » de la présente Charte.
Pour toute question sur l’intérêt légitime poursuivi par ces traitements, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l’adresse suivante : dpo@credistor.com
DONNÉES TRAITÉES
CRÉDISTOR peut être amenée à traiter des renseignements, données et informations de toute nature, fournis par vous ou par des tiers, dans la mesure nécessaire ou utile pour l'exercice de son activité de Mandataire Non Exclusif en Opérations de Banque et en Services de Paiement et d'Intermédiaire en Assurance :
Si vous n'avez aucune obligation légale de nous transmettre vos données personnelles, sachez qu'en cas de refus, cela entrainera pour CRÉDISTOR l'impossibilité de poursuivre cette relation avec vous, et compromettre l'étude de vos demandes.
CRÉDISTOR collecte vos données au moment de la prise de contact, à chaque étape du processus du montage de votre dossier, et tout au long de la relation contractuelle, notamment lorsque :
- Vous complétez l’un de formulaires en ligne sur notre site internet ;
- Vous contactez l’une de nos agences directement par téléphone ou par email ;
- Vous acceptez que l’échange téléphonique avec l’un de nos collaborateurs soit enregistré dans le cadre de l’amélioration de la qualité de nos services ;
- Vos communications téléphoniques, intervenues avant la conclusion du contrat d'assurance, sont enregistrées ;
- Vous avez contacté un courtier ou un mandataire qui nous a communiqué votre dossier afin de trouver une solution adaptée à votre profil ;
- Vous souhaitez constituer et déposer un dossier auprès d'une de nos banques partenaires ;
- Vous souhaitez déposer un dossier de candidature afin de rejoindre nos équipes.
Les catégories de données personnelles traitées sont :
- Les données d'identification telles que vos nom et prénom, adresse, date et lieu de naissance, adresse e-mail, etc. ;
- Les données sociodémographiques telles que votre situation familiale, état civil, emploi, etc. ;
- Les données relatives à vos ressources et votre patrimoine ;
- Les données financières et transactionnelles telles que vos relevés de compte, le paiement de vos crédits, etc. ;
- Les données contenues dans un e-mail ou, le cas échéant, dans un appel enregistré entre l’une de nos agences et vous ; Ø Les données obtenues via des tiers, par exemple votre courtier ou le mandataire que vous avez contactés ;
- Les données relatives à vos comportements et habitudes de navigation sur notre site et sur l’Espace client via des cookies et des traceurs, notamment consultation d'informations, de simulations, de demandes, de réactions à nos propositions commerciales, etc. ;
- Les données statistiques recueillies via des cookies et trackers lorsque vous naviguez sur notre site web;
- Les données concernant nos enquêtes de satisfaction.
DURÉES DE CONVERSATION
La durée de conservation des données est variable et dépend de la nature des données et des finalités poursuivies. Les données sont généralement conservées pendant le temps nécessaire à l’exécution du contrat et jusqu’à l’expiration des différents délais légaux applicables.
CRÉDISTOR s’engage à ce que les données collectées soient conservées pendant une durée n’excédant pas la durée nécessaire aux finalités énoncées ci-dessus.
Le tableau ci-après reprend les principaux délais applicables à l'exercice de l’activité de Mandataire Non Exclusif en Opérations de Banque et en Services de Paiement, et d'Intermédiaire en Assurance :
| Traitement concerné | Durée de conservation |
|
Données relatives à la gestion de dossier client (Passation, exécution et gestion des offres et services souscrits en crédit) |
En cas de refus de financement (par la banque ou par le client) : 5 ans à compter de la date du refus pour justifier du respect des obligations professionnelles et légales répondre aux délais de prescriptions légaux en matière d’obligations professionnelles ; |
|
Données relatives à la gestion de dossier client en assurances (ADE, prévoyance, garantie obsèques, protection juridique, auto, etc.) |
Variable, de 5 à 30 ans en fonction du type de contrat et de la législation applicable. |
|
Données relatives aux prospects (demande de simulation non suivi d’effet ou prospect qui ne répond pas aux demandes de renseignements aux fins d’analyse) |
3 ans à compter du dernier contact avec la personne concernée, ou jusqu'au retrait du consentement |
|
Données relatives aux enregistrements des appels téléphoniques |
6 mois pour les enregistrements effectués dans le cadre de l’amélioration de la qualité de nos services ; |
| Données relatives à la gestion de recrutement | Jusqu'à 2 ans maximum à compter du dernier contact avec le candidat non retenu si ce dernier n'a pas demandé l'effacement de ses données. |
| Données relatives à la gestion de newsletter | Jusqu’au désabonnement de la personne concernée. |
| Données relatives à la gestion des cookies du site web | Session, ou jusqu’à la fermeture du navigateur. Maximum 1 an à compter de leur collecte pour les cookies analytiques. |
Lorsque le traitement d’une donnée répond à plusieurs finalités, sa conservation s'effectue jusqu'à l’expiration du délai le plus long applicable conformément aux exigences légales ou réglementaires en vigueur.
Passé les délais fixés, les données sont, soit supprimées, soit anonymisées notamment pour des raisons d’usages statistiques.
Toutefois, ainsi que le RGPD et la Loi informatique et libertés le permettent, CRÉDISTOR est fondée à ne pas répondre favorablement à une demande de suppression, dans les conditions visées à l’article 7 de la présente Charte.
DESTINATAIRES DE DONNÉES
Vos données à caractère personnel sont destinées à CRÉDISTOR et aux sociétés du Groupe EMPRUNTIS, à leurs partenaires commerciaux, leurs prestataires et sous-traitants en charge du traitement informatisé de ces données.
Dans ce cadre de la gestion de votre projet, CRÉDISTOR transmettra vos données à ses partenaires bancaires et assureurs, susceptibles d'intervenir dans votre dossier de financement et d’assurance.
En crédit hypothécaire, CRÉDISTOR transmettra également ces données au Notaire en vue de la gestion des garanties, du déblocage des fonds et, le cas échéant, du paiement des honoraires de CRÉDISTOR.
CRÉDISTOR appartient au Groupe EMPRUNTIS, dont certaines sociétés et leurs collaborateurs peuvent accéder à vos données personnelles,notamment dans le cadre de :
- la maintenance et l’amélioration de nos outils informatiques,
- le traitement de vos réclamations et de vos droits RGPD,
- la gestion de vos demandes concernant le prêt immobilier, le regroupement de crédits ou une assurance adaptée.
Ce partage de données repose sur notre intérêt légitime à assurer un service efficace et personnalisé. Pour consulter la liste des sociétés du Groupe susceptibles d’accéder à vos données, veuillez-vous référer à la section dédiée sur cette page.
Afin de réaliser certaines des finalités décrites dans la présente Charte, CRÉDISTOR est susceptible, lorsque cela est nécessaire, de partager vos données personnelles avec des sous-traitants qui réalisent des prestations pour son compte, notamment, des services informatiques, des services de télécommunication, et de marketing.
Pour satisfaire à nos obligations légales, CRÉDISTOR est susceptible de partager certaines données personnelles avec les autorités judiciaires, l'Autorité de Contrôle Prudentiel et de Résolution, la Commission Nationale Informatique et Libertés, la Direction Générale de la Concurrence, de la Consommation et de la Répression des Fraudes, etc.
SÉCURITÉ ET CONFIDENTIALITÉ
Notre préoccupation est de préserver la qualité et l'intégrité de vos données à caractère personnel. Elles sont traitées au sein de l'union Européenne et de manière confidentielle. Nos salariés sont tenus par le secret professionnel qui fait l'objet d'une clause spécifique inscrite dans leur contrat de travail.
Nous privilégions principalement des prestataires hébergeant leurs données au sein de l’Union européenne.
Des dispositifs renforcés en termes de sécurité sont mis en œuvre afin de permettre une collecte et un traitement de vos données dans les conditions garantissant leur confidentialité, leur intégrité dans le respect des dispositions de Règlementation. Ils permettent de protéger vos données contre tout accès non autorisé, toute utilisation impropre. Les différentes personnes qui ont accès aux données sont tenues au respect de la Règlementation et des règlements intérieurs du Groupe EMPRUNTIS.
Les informations demandées aux internautes sont récupérées via des formulaires sécurisés assurant le cryptage de celles-ci pendant la transmission afin de respecter la confidentialité des renseignements fournis.
Les informations collectées sont conservées dans les bases de données en France ou au sein de l’Union européenne (UE).
CRÉDISTOR s’engage à ne transmettre vos données qu’à des partenaires qui mettent en œuvre les mesures techniques et organisationnelles destinées à garantir la sécurité et la confidentialité de vos données personnelles.
VOS DROITS SUR VOS DONNÉES
Conformément aux dispositions de la Règlementation, vous disposez d’un droit d’accès, de rectification et d’opposition pour motif légitime relativement aux données vous concernant. Vous avez également droit de solliciter une limitation du traitement, et de définir des directives concernant le sort de vos données après votre décès. De plus, vous bénéficiez d’un droit à l’oubli, à l’effacement numérique, et à la portabilité de vos données.
Les chargés de clientèle CRÉDISTOR examinent en principe toutes les demandes de simulation. Votre demande peut cependant être refusée sur la base d'un traitement automatique dès la soumission de l’un de nos formulaires. Vous en serez alors avisé. Les données personnelles renseignées dans le formulaire servent à la détermination de cette note. Cette notation ne correspond pas à une décision d'octroi ou de refus d'un crédit, ni à une décision définitive concernant le statut du dossier. Une intervention humaine de la part de CRÉDISTOR sera toujours réalisée afin de vérifier le résultat du scoring et d'échanger avec vous si vous souhaitez avoir des explications sur le résultat de l'analyse effectuée.
La collecte de vos données personnelles est nécessaire à la constitution et l'étude de votre dossier de financement et/ou d'assurance. En application de l'article 7 du RGPD, vous donnez expressément votre consentement pour ce faire lorsque vous remplissez l’un de nos formulaires. Dans ce cadre, vous disposez également du droit de retirer votre consentement à tout moment.
Pour exercer vos droits sur vos données, nous vous invitons à remplir le formulaire dédié :
Cette démarche nous permettra de traiter votre demande avec la plus grande efficacité et dans les meilleurs délais.
Vous pouvez également exercer vos droits par simple demande par courrier postal à l’adresse suivante :
Délégué à la protection des données (DPO) Groupe EMPRUNTIS
13 rue des Cuirassiers, 69003 Lyon
Nous attirons votre attention sur le fait que pour des raisons légitimes, et notamment conformément aux exigences légales en matière d’obligations professionnelles, certaines données à caractère personnel collectées dans le cadre d’une relation précontractuelle ou contractuelle — y compris dans le cas où ladite relation n’aurait pas abouti — peuvent être conservées à des fins probatoires, pour la constatation, l’exercice ou la défense de droits en justice.
À ce titre, et en dépit d’une éventuelle demande de suppression des données personnelles en vertu du droit à l’effacement prévu par le Règlement Général sur la Protection des Données (RGPD), l’article 17. 3. du RGPD, ainsi que l’article 106. III. de la loi n° 78-17 du 6 janvier 1978 dite « informatique et libertés », autorisent CRÉDISTOR à ne pas faire droit à une suppression totale des données, lorsque leur conservation demeure nécessaire au respect d’une obligation légale ou pour des finalités légitimes de défense en cas de litige. Cette conservation est strictement limitée aux données pertinentes et pour une durée conforme aux délais de prescription applicables en matière civile, commerciale ou pénale. Dans cette hypothèse, seuls les personnels du service en charge du contentieux sont autorisés à accéder à ces données.
Si vous souhaitez obtenir une information particulière, vous pouvez contacter notre DPO à l'adresse suivante : dpo@credistor.com Il vous donnera une réponse dans un délai raisonnable au regard de la question posée ou de l’information requise.
Nous vous informons que si, malgré la réponse apportée, vous estimez que le traitement de vos données personnelles n’est pas conforme à la Règlementation, vous êtes en droit de saisir le Service des plaintes de la Commission Nationale de l’Informatique et Libertés (CNIL), soit directement sur le site de la CNIL : www.cnil.fr, soit par courrier postal : 3 Place Fontenoy – TSA 80715 – 75334 Paris Cedex 07
ÉVOLUTION
La présente Charte peut être modifiée ou aménagée à tout moment en cas d’évolution légale, jurisprudentielle, des décisions et recommandations de la CNIL ou des usages.
En cas d’évolution ou modifications importantes, nous nous engageons à vous informer préalablement à la mise en œuvre des modifications qui pourraient impacter le traitement de vos données personnelles.
Nous nous engageons également à indiquer clairement et visiblement la date de mise à jour et l’identification de la dernière version de la présente Charte.
SYGMA, marque commerciale de BNP PARIBAS PERSONAL FINANCE