Logo de Sowefund

POLITIQUE DE PROTECTION DES DONNÉES


La protection des données revêtant une importance capitale pour Sowefund, des méthodes strictes de traitement et de sécurisation des données des Utilisateurs ont été mises en place, conformément au Règlement UE 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (le « RGPD ») applicable à compter du 25 mai 2018 et de la loi n°78-17 relative à l’informatique, aux fichiers et aux libertés modifiée. 

La présente politique de protection des données, (la « Politique ») a vocation à porter à la connaissance des Utilisateurs, les moyens mis en œuvre par Sowefund pour assurer sécurité, la confidentialité et la protection des informations qui lui sont confiées. La Politique pourra être modifiée par Sowefund à tout moment, et toute modification apportée tiendra compte de la règlementation en vigueur en matière de confidentialité et de protection des données.

Il est précisé que la Politique faisant partie intégrante des CGU, les termes commençant par une majuscule et non définis au sein de la présente Politique ont la signification qui leur est donnée dans les CGU.


1. Données Personnelles collectées et traitées par Sowefund


Dans le cadre de son activité de prestataire européen de services de financement participatif, tels que décrite dans les CGU, Sowefund collecte et traite différent types de données personnelles (les « Données Personnelles »), selon le statuts de chaque Utilisateur :

- Les données d’usage (notamment : adresse IP, pages consultées sur le Site (les « Données

Techniques »)),

- Les données de connexion (notamment : l’adresse électronique et le mot de passe…),

- Les données relatives aux préférences de l’Utilisateur en matière de communication à des fins

d’information, ou de marketing,

- Les données issues des échanges entre l’Utilisateur et Sowefund (notamment par chat, emails,

téléphone…),

- Les coordonnées (notamment : numéro de téléphone, adresses postale et électronique…),

- Les données et justificatifs d’identification civile (notamment : civilité, nom, prénom, nationalité, date,

ville et pays de naissance, CNI, Kbis pour les personnes morales…),

- Les données de paiement (identité du titulaire du compte bancaire, IBAN, BIC, RIB…),

- Les données d’identification fiscale (notamment : adresse fiscale, numéro d’identification fiscal…),

- Les données relatives à la situation de l’Utilisateur (notamment : connaissance financière de

l’Utilisateur, catégorie professionnelle, tranche de revenus, intérêts, préférences et antécédents en matière d’investissement…),

- Les données relatives aux investissements réalisés par l’Utilisateur (notamment : transactions

réalisées, historique de paiements…),

- Les données collectées avec le consentement de l’Utilisateur ou recueillies conformément à la

règlementation en vigueur.

Les données collectées proviennent directement de l’Utilisateur, via un échange téléphonique ou sur le Site. Sowefund peut toutefois être amené à traiter des données obtenues d’organismes tiers, afin notamment de satisfaire ses obligations règlementaires ou avec le consentement de l’Utilisateur dans le cadre de l’utilisation de certains services.

La collecte et le traitement des informations demandées par Sowefund sont essentiels pour offrir ses services, et respecter les lois et règlementations applicables. En dehors de ces situations, aucune donnée ne sera collectée sans l’accord préalable de l’Utilisateur.

Les Données Techniques sont automatiquement collectées lors de l’usage du Site par l’Utilisateur. L’Utilisateur peut s’opposer à l’enregistrement des cookies selon les modalités visées à l’article des CGU relatifs aux Cookies.


2. Finalité de la collecte et du traitement des Données Personnelles


Les données susmentionnées sont collectées par Sowefund aux fins :

- De permette à l’Utilisateur l’accès aux services proposés sur le Site,

- De permettre à l’Utilisateur l’accès aux services proposés par Sowefund en tant que PSFP,

- D’envoyer aux Visiteurs, Adhérents, et Investisseurs des communications à vocation informative, promotionnelle ou de notification,

- De personnalisation des offres et propositions commerciales,

- D’assurer la gestion de la relation avec l’Utilisateur,

- De respecter des obligations légales et réglementaires en vigueur,

- De lutte contre la fraude.


3. Base légale du traitement des Données Personnelles


Les bases légales sur lesquelles Sowefund se fonde pour la collecte et le traitement des Données Personnelles sont énoncées ci-après :

- L’exécution des CGU conclues entre Sowefund et l’Utilisateur,

Les intérêts légitimes de Sowefund, afin (i) de traiter les demandes émises par l’Utilisateur lors de sa navigation sur le Site (notamment via le chat disponible sur le Site, par email, téléphone ou tout type de message écrit envoyé par voie électronique), et (ii) de transmettre aux Investisseurs des communications visant, d’une part, à les tenir informés des actualités liées aux investissements qu’ils ont réalisés et, d’autre part, à développer la relation contractuelle avec ces derniers, lorsque le traitement des Données Collectées ne porte pas atteinte aux droits ou libertés de l’Utilisateur et est proportionné aux intérêts de Sowefund,

- Les obligations légales auxquelles Sowefund est tenu : en sa qualité de PSFP, Sowefund est assujetti à divers obligations légales et réglementaires, ainsi qu’à des normes éthiques ; étant précisé que ces obligations doivent être respectées préalablement, pendant, et postérieurement à la réalisation des services fournis par Sowefund. En conséquence, certaines Données Personnelles sont recueillies, traitées et stockées afin de se conformer aux obligations précitées (par exemple, la réalisation du questionnaire investisseur, l’évaluation de la capacité à supporter les pertes),

- Le consentement de l’Utilisateur est requis pour le recueil et le traitement de ses Données Personnelles hors des cas énoncés ci-avant, étant précisé que ce consentement pourra être librement révoqué par l’Utilisateur, via le lien de désinscription situé en bas des courriels envoyés par Sowefund ou en adressant directement une demande par écrit au DPO (tel que ce terme est défini ci-après) de Sowefund.


4. Préservation de la confidentialité des Données Personnelles


Les Données Personnelles collectées dans le cadre de l’exécution des CGU sont traitées de manière strictement confidentielle. Sowefund s’engage à mettre en œuvre toutes les mesures de sécurité visant à préserver l’intégrité et la confidentialité des Données Personnelles de ses Utilisateurs.

Les Données Personnelles recueillies par Sowefund ne sont pas exploitées à des fins autres que celles indiquées aux présentes ; il est précisé à cette occasion que Sowefund ne procède en aucun cas à la commercialisation des Données Personnelles.


5. Destinataires des Données Personnelles


Par principe, les Données Personnelles collectées sont destinées aux services internes de Sowefund.

Par exception, d’une part, Sowefund peut être tenue de fournir certaines Données Personnelles aux autorités ou organismes publiques compétents, sur requête, ou dans le cadre de la satisfaction de ses obligations réglementaires ou légales.

D’autre part, les prestataires techniques, partenaires et émetteurs travaillant avec Sowefund sont susceptibles d’avoir accès aux Données Personnelles de l’Utilisateur.

En ce sens :

- Le prestataire de service de paiement, Lemon Way, a accès aux coordonnées, données et justificatifs d’identification civile, données de paiement, données d’identification fiscale, données relatives à la situation de l’Utilisateur, et données relatives aux investissements réalisés par l’Utilisateur aux fins de vérification des justificatifs conformément à la règlementation en vigueur et de gestion des flux financiers,

- Les émetteurs des valeurs mobilières souscrites dans le cadre du financement participatif auquel l’Utilisateur a participé, ont accès au nom, prénom, et adresse électronique de l’Utilisateur ayant réalisé un investissement, afin de garantir une transparence des sociétés cibles vis-à-vis de la communauté d’Utilisateurs (par exemple : courriels d’information),

- Le partenaire en charge de l’hébergement et du stockage sécurisé des données et tout prestataire technique, sous-traitant ou partenaire dont l’intervention est nécessaire à la fourniture des services proposés par Sowefund et / ou souscrits par l’Utilisateur sont susceptibles d’avoir accès aux Données Personnelles.


6. La durée de conservation des Données Personnelles


Les Données Personnelles sont conservées pour une durée strictement nécessaire à la réalisation des finalités pour lesquelles elles sont collectées, en conformité avec les obligations légales et réglementaires en vigueur.

Données relatives aux Utilisateurs inscrits sur le Site

Les Données Personnelles communiquées dans le cadre de la création d’un compte par un Visiteur ou Adhérent, ainsi que les Données Personnelles concernant les Investisseurs, sont conservées pendant toute la durée de l'inscription sur le Site. À compter de la désinscription ou de la clôture du compte par l’Utilisateur, ces données seront conservées pendant une durée de cinq ans, en conformité avec les obligations légales et règlementaires de Sowefund en sa qualité de prestataire de service de financement participatif, et à des fins de preuve en cas de

litige.

Données relatives aux prospects

Si l’Utilisateur a consenti à recevoir des communications marketing, ses Données Personnelles seront conservées à cette fin jusqu’au retrait de son consentement ou, conformément au référentiel de la CNIL relatif aux traitements de données à caractère personnel mis en œuvre aux fins de gestion des activités commerciales, pour une période de trois ans à compter du dernier contact initié par l’Utilisateur.

Données techniques et de navigation

Les données de connexion et de navigation sur la plateforme sont conservées pour une durée maximale d’un an pour assurer la sécurité de la plateforme et pour améliorer l'expérience des Utilisateur.

À l’expiration des délais de conservation susmentionnés, les Données Personnelles seront supprimées, à moins qu’une conservation plus longue ne soit requise pour répondre à des obligations légales ou pour assurer la défense des droits en cas de litige. Il est par ailleurs précisé que certaines Données Personnelles pourront être conservées et anonymisées pour être utilisées à des fins statistiques.


7. Stockage sécurisé et transfert des Données Personnelles


Les Données Personnelles sont principalement stockées et traitées au sein de l’Union Européenne.

Cependant, pour des raisons opérationnelles, de maintenance, ou de sécurité, les Données Personnelles sont susceptibles d’être transférées et stockées dans des pays tiers en dehors de l’Espace Économique Européen (EEE). Afin de garantir la sécurité et la confidentialité des Données Personnelles, les prestataires concernés appliquent des clauses contractuelles types (CCT) et des mesures conformes aux exigences du RGPD.

Pour rappel, certaines Données Personnelles sont transmises au prestataire de service de paiement, Lemon Way, aux fins de vérification des justificatifs conformément à la règlementation en vigueur et de gestion des flux financiers. Les engagements du prestataire de service de paiement en matière de confidentialité et de traitement des données sont accessibles dans le lien ci-après : https://www.lemonway.com/protection-des-donnees.

Sowefund emploie la technologie de cryptage SSL (Secure Socket Layer) afin de protéger les Données Personnelles transitant sur un réseau.

Sowefund s’engage à ne transférer aucune Donnée Personnelle en dehors de l'Union Européenne sans appliquer le dispositif de protection des données adéquat, conformément à la règlementation en vigueur.


8. Exercice des droits des Utilisateurs


Conformément au RGPD, l’Utilisateur dispose du droit de demander l'accès, la rectification, l'effacement, ou la limitation du traitement des Données Personnelles collectées, du droit de s'opposer à leur traitement ainsi que du droit à la portabilité desdites Données Personnelles, selon les modalités définies par la règlementation en vigueur.

- Droit d’accès : l’Utilisateur peut demander des informations sur les Données Personnelles détenues par Sowefund à son sujet, ainsi qu’une copie de celles-ci,

- Droit de rectification : l’Utilisateur peut demander la correction de ses Données Personnelles en cas d’erreur ou d’inexactitude,

- Droit de suppression (droit à l’oubli) : l’Utilisateur peut, dans les conditions définies par la règlementation applicable, demander la suppression de ses Données Personnelles, notamment si elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées,

- Droit de limitation du traitement : l’Utilisateur peut, dans les conditions définies par la règlementation applicable, demander la restriction du traitement de ses données,

- Droit d’opposition : l’Utilisateur peut s’opposer, pour des raisons tenant à sa situation particulière, au traitement de ses Données Personnelles, y compris à des fins de prospection commerciale.

- Droit à la portabilité : l’Utilisateur a le droit, dans les conditions définies par la règlementation applicable, de recevoir ses Données Personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement,

- Droit d'opposition au profilage : l’Utilisateur peut refuser, à tout moment, que ses Données Personnelles soient utilisées à des fins commerciales, y compris pour des opérations de profilage ; il peut exercer ce droit en se désabonnant des messages promotionnels via le lien de désinscription situé en bas des courriels envoyés par Sowefund. Il lui est également possible d'adresser cette demande directement, par écrit, au Délégué à la Protection des Données (« DPO ») de Sowefund.

- Retrait du consentement : lorsque le traitement est fondé sur le consentement de l’utilisateur, celui-ci peut retirer son consentement à tout moment, sans que cela n’affecte la licéité des traitements effectués avant le retrait.

Les droits précédemment énoncés peuvent être exercés en contactant le DPO désigné par Sowefund, dont les coordonnées sont communiquées ci-après.


9. Délégué à la Protection des Données


Sowefund a désigné un DPO chargé de veiller à la conformité de ses pratiques en matière de protection des données personnelles et de répondre aux questions ou préoccupations des Utilisateurs relatives à la confidentialité de leurs données.

L’Utilisateur peut contacter le DPO aux coordonnées suivantes :

- Adresse postale : Sowefund, DPO, 19 rue du 4 septembre, 75002 Paris,

- Adresse e-mail : dpo@sowefund.com

Le DPO est disponible pour répondre à toute demande concernant l’exercice des droits de l’utilisateur sur ses données personnelles ou toute question relative aux pratiques de Sowefund en matière de protection de la vie privée.


10. Réclamations


Si l’Utilisateur ne parvient pas à exercer ses droits relatifs à la protection de ses Données Personnelles, ou s’il estime que Sowefund ne respecte pas ses obligations légales en matière de protection des données personnelles, il dispose du droit de déposer une réclamation auprès de l’autorité de contrôle compétente.

En France, l’autorité de contrôle en matière de protection des données est la Commission Nationale de l'Informatique et des Libertés (CNIL).

Sowefund encourage l’Utilisateur à contacter en premier lieu le DPO de Sowefund afin de pouvoir traiter sa demande et répondre à toute question ou préoccupation relative à la confidentialité de ses données.