Politique de confidentialité

Mise à jour : 23/06/2026

Introduction

RAIZERS attache une importanceparticulière au respect de votre vie privée et à la protection de vos données àcaractère personnel. Dans ce cadre, RAIZERS s’engage à appliquer la réglementation applicable en matière de protection des données, notamment :

- le Règlement (UE) 2016/679 du 27 avril 2016relatif à la protection des données (le « RGPD ») ;
- la loi n°78-17 du 6 janvier 1978 modifiée,dite « Informatique et Libertés ».

Ces textes sont désignés ensembledans la présente politique sous le terme « Réglementation ».Afin de garantir la transparenceet la loyauté des traitements, la présente Politique de Confidentialité a pour objet d’expliquer, de manière claire :

- pourquoi nous collectons des données àcaractère personnel,
- quelles données nous collectons,
- comment nous les utilisons,
- combien de temps nous les conservons,
- et quels sont vos droits et la manière de les exercer.

La Politique de Confidentialité s’applique aux données concernant :
- les personnes qui consultent la PlateformeRAIZERS (ci-après les « Internautes ») ;
- les personnes qui s’y inscrivent et utilisentles services proposés (ci-après les « Utilisateurs ») ;
- ainsi que toute autre personne physique (client, prospect) amenée à communiquer des informations ou des données àcaractère personnel à RAIZERS dans le cadre de ses activités.

Sauf indication contraire, lestermes utilisés dans la présente Politique de Confidentialité (ex. « données àcaractère personnel », « traitement », « responsable de traitement », etc.) ont la même signification que celle définie par le RGPD.

1. Responsable de traitement

RAIZERS SAS, société immatriculée sous le numéro SIREN 804 419 901, située au 15, rue du Colonel Driant, 75001 Paris, agit en qualité de responsable de traitement pour les données àcaractère personnel traitées dans le cadre de son activité de service definancement participatif.

RAIZERS PATRIMOINE sociétéimmatriculée sous le numéro SIREN 884 244 112, située au 15, rue du Colonel Driant, 75001 Paris, agit en qualité de responsable de traitement distinct pourles données à caractère personnel traitées dans le cadre de son activité decourtage en assurance.

Chacune de ces entités est responsable des traitements de données à caractère personnel qu’elle met en œuvre, conformément à la réglementation applicable.

RAIZERS SAS et RAIZERS PATRIMOINE sont toutes deux détenues par la société RAIZERS SA, société de droit Suisse immatriculée au Registre du commerce du canton de Genève sous le numéro CHE-405.531.212, située Rue De-Candolle 20, 1205 Genève. Afin de faciliter la lecture et la compréhension de la présente politique de Confidentialité, les sociétésRAIZERS SAS et RAIZERS PATRIMOINE sont désignées collectivement ci‑après sous l’appellation « RAIZERS », sauf lorsqu’une distinction spécifique s’avère nécessaire.

2. Nature des données collectées

RAIZERS collecte les données à caractère personnel de personnes qui visitent sa plateforme (les « Internautes ») ou qui s’y inscrivent (les « Utilisateurs »).

Les données à caractère personnel collectées sur la plateforme sont celles permettant à RAIZERS d’identifier les Utilisateurs directement ou indirectement en vue de la fourniture desdifférents services proposés par la plateforme. Elles sont utilisées par RAIZERS ou bien par des prestataires ou sous-traitants de RAIZERS.

3. Finalité de traitement

Dans le cadre de ses activités, RAIZERS traite les données à caractère personnel (ci-après les « Données ») conformémentà un ou plusieurs des fondements de l’article 6 du RGPD :

Finalité du traitement
Collecte de données et base légale
Dans le cadre de la gestion de la relation client
- Vous complétez l’un de formulaires en ligne sur notre Plateforme ;
- Vous créez un compte sur la Plateforme ;
- Vous souhaitez constituer et déposer un dossier auprès de RAIZERS ou d'un de nos partenaires.

Bases juridiques : consentement préalable, intérêts légitimes, nécessaire àl’exécution de mesures précontractuelles et exécution du contrat, nécessaire aurespect des obligation légales applicables à l’activité de prestataire deservices de financement participatif et/ou de courtage en assurance.
Dans le cadre de la gestion d’opérations commerciales 
- Opération de marketing direct afin de prospecter nos clients, et leur proposer des produits et des services     analogues ;
- Opérations de communication et de fidélisation de nos clients.

Bases juridiques : consentement et intérêts légitime.
Dans le cadre de la gestion de Newsletter 
- Réception des inscriptions à la newsletter ;
- Envoi de la newsletter aux personnes inscrites.

Base juridique : consentement
Pour la gestion des réclamations et d’exercice des droits
- Réception des demandes de contact, de réclamation, ou des questions dans le cadre des services proposés par RAIZERS ;
- Gestion des suites données aux demandes et aux questions reçues ;
- Exercice des recours et la gestion des réclamations et contentieux ;
- Historisation des demandes et réponses apportées aux personnes concernées.

Bases juridiques : intérêt légitime et obligations légales et réglementaires.
Pour la gestion et l’amélioration de la qualité de services
- Réalisation de sondage et d’enquêtes de satisfaction ;
- Études statistiques et commerciales.

Base juridique : intérêt légitime.
Dans le cadre de la lutte contre la fraude 
- Analyse et détection des actes présentant une anomalie, une incohérence ou ayant fait l'objet d'un     signalement pouvant révéler une fraude ou une tentative de fraude ;
- Exécution des dispositions contractuelles, législatives, règlementaires ou administratives en vigueur     applicables consécutivement à une fraude, conformément à la législation applicable, notamment celles relatives à la lutte contre le blanchiment de capitaux et le financement du terrorisme ; pour répondre aux contrôles des autorités telle que l’Autorité française des marchés financiers (AMF), l’Autorité de contrôle prudentiel et de résolution (ACPR), la Direction générale de la concurrence, de la consommation et de la répression des fraudes (DGCCRF), la Commission nationale informatique et libertés (CNIL) ; ainsi qu’aux autorités judiciaires et     administratives.

Base juridique : obligations légales et réglementaires.

4. Consentement

La Politique de Confidentialité est systématiquement portée à la connaissance des Utilisateurs lors de leur inscription sur la Plateforme RAIZERS. En effet, la création d’un compte implique l’acceptation expresse, pleine et entière par l’Utilisateur de laprésente Politique de Confidentialité.

Ainsi l’Utilisateur consent expressément à ce que ses Données soient transmises entre les différentes sociétés du groupe RAIZERS à des fins de gestion de son projet, à savoir :

- Exécution du contrat entre l’Utilisateur et RAIZERS en tant que prestataire de services de financement participatif.
- Traitement des renseignements, Données etinformations fournis par l’Utilisateur dans le cadre l'exercice de son activité de courtage en Assurances.

Si l’Utilisateur souhaite retirer son consentement quant au traitement de ses Données, il peut en adresser la demande à RAIZERS selon le procédé décrit à l’article 10 ci-après.

5. Catégories des données à caractère personnel

Les Données collectées sur la plateforme sont celles permettant à RAIZERS d’identifier les Utilisateurs directement ou indirectement en vue de la fourniture des différents services proposés par la plateforme. Il peut s’agir notamment de :

- Données d'identification (le nom, prénom, l’adresse courriel, l’adresse postale, le numéro de téléphone, etc.),
- Données sociodémographiques (situation familiale, état civil, emploi, etc.),
- Données et informations d'ordre économique et financier (revenus, situation financière, situation fiscale, coordonnéesbancaires, etc.),
- Données relatives à la gestion de dossier (montant des offres de prêts et projets soutenus, etc.) et nécessaires àl’analyse des besoins spécifiques dans le cadre de nos différents services,
- Données de connexion comme l’adresse IP et données de navigation comme les cookies.

6. Destinataires des données à caractère personnel

Dans le cadre de ses activités, RAIZERS peut être amenée à communiquer les Données personnelles collectées aux destinataires suivants, dans la limite de ce qui est nécessaire à laréalisation des finalités décrites dans la présente politique :

a) Sociétés du Groupe RAIZERS

Lors de lacréation d’un profil sur la plateforme et/ou selon les services sollicités, certaines Données peuvent être transmises aux sociétés du Groupe, agissant chacune pour les finalités qui lui sont propres :
- RAIZERS SAS : gestion des dossiers definancement participatif et des services associés ;
- RAIZERS PATRIMOINE : gestion des dossiers d’assurance et des services associés. 

b) Partenaires assureurs (activité de courtage)

Dans le cadre de son activité decourtier en assurance, RAIZERS est susceptible de transmettre certaines Données aux assureurs partenaires.

c) Prestataires et sous-traitants

RAIZERS peut également communiquer certaines Données à des prestataires (hébergement, maintenance,support, mesure d’audience, etc.) agissant en qualité de sous-traitants au sensdu RGPD. Ces prestataires n’agissent que sur instructions de RAIZERS et sontsoumis à des obligations contractuelles de confidentialité et de sécurité.

La liste des prestataires et sous-traitants destinataires des Données peut être consultée à tout moment surdemande de l’Utilisateur. 

d) Autorités et organismes habilités

Afin de respecter ses obligationslégales et réglementaires, RAIZERS peut être amenée à communiquer certainesDonnées aux autorités et organismes compétents, notamment :
- l’Autorité des marchés financiers (AMF),
- l’Autorité de contrôle prudentiel et derésolution (ACPR),
- la DGCCRF,
- la CNIL,
- ainsi qu’aux autorités judiciaires ou administratives dûment habilitées, sur demande et dans les conditions prévues par la réglementation.

e) Opérations de restructuration (cession, fusion, changement de contrôle)

En cas d’opération de restructuration (fusion, acquisition, changement de contrôle, cession d’actifs) ou de procédure collective, les Données pourraient être communiquées aux tiers concernés (conseils, auditeurs, acquéreurs potentiels et/ou effectifs), dans lerespect des garanties appropriées et, le cas échéant, après information des personnes concernées lorsque la loi l’exige. 

7. Transfert de Données hors Union européenne

Les Données peuvent être traitées au sein de l’Union européenne. Lorsque, dans le cadre de certains services, un transfert de Données vers un pays situé en dehors de l’Union européenne / de l’Espace économique européen intervient, RAIZERS veille à ce que ce transfert soit encadré par des garanties appropriées conformément au RGPD (par exemple : décision d’adéquation, clauses contractuelles types, ou tout autre mécanisme reconnu). Des informations complémentaires sur les transferts et les garanties applicables peuvent être obtenues sur demande.

8. Durée de conservation

La durée de conservation des Données est variable et dépend de la nature des Données et des finalités poursuivies. Les Données sont généralement conservées pendant le temps nécessaire à l’exécution du contrat et jusqu’à l’expiration des différents délais légaux applicables.

Pour assurer le bon traitementdes transactions financières, vos Données doivent être conservées et mises àjour régulièrement pendant toute la durée où vous êtes partie à un investissement.

RAIZERS s’engage à ce que les Données collectées soient conservées pendant une durée n’excédant pas la durée nécessaire aux finalités énoncées ci-dessus. Le tableau ci-après reprend les principaux délais applicables à l'exercice de l’activité de prestataire de services de financement participatif, et de courtage en Assurances :

Traitement concerné
Durée de conservation
Données relatives à la gestion de dossier financement participatif
Pour une durée de 10 ans au-delà de la date de l’opération pour tout investissement en action;

Pour une durée de 5 ans au-delà de la date deremboursement pour tout investissement en prêt;

Pour tous les autres cas : 5 ans à compter de la cessation de la relation contractuelle, ou à partir de la date du refus dedossier.
Données relatives à la gestion de  dossier client en assurances  
Variable, de 5 à 30 ans en fonction du type de contrat et de la législation applicable. A titre indicatif :

Dossier refusé : 5 ans à partir de la date du refus
Dossier accepté : La durée de la relation contractuelle

En assurance vie : 30 ans à compter du rachat total ou de la résiliation du contrat, ou à compter du décès
Données relatives au prospect collectées via le formulaire Assurances
3 ans à compter du dernier contact de la personne concernée avec la société, ou jusqu'au retrait du consentement.
Données relatives aux enregistrements des appels téléphoniques
1 mois pour les enregistrements effectués dans le cadre del’amélioration de la qualité de nos services ; 

2 ans dans le cadre de la constitution des dossiers en assurances.
Données relatives à la lutte contre le blanchiment et le financement du terrorisme
5 ans à compter de la clôture des comptes, ou de la cessation de la relation, ou à compter de l’exécution des opérations.
Données relatives à la gestion de contentieux
Jusqu’au règlement amiable du litige ou la prescription de l’action en justice correspondante.
Données relatives à la gestion de réclamations et contentieux
Pendant la durée de la relation contractuelle, plus 5 ans en archive pour répondre à nos obligations légales
Données relatives à la gestion de  newsletter
Jusqu’au désabonnement de la personne concernée.
Données relatives à la gestion des cookies du site web
Session, ou jusqu’à la fermeture du navigateur.
Maximum 1 an à compter de leur collecte pour les cookies analytiques.

Passé les délais fixés, les Donnéessont, soit supprimées, soit anonymisées notamment pour des raisons d’usagesstatistiques.

9. Sécurité des données à caractère personnel

Nous accordons une importance particulière à la confidentialité, à l’intégrité et à la disponibilité de vos Données. À ce titre, nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos Données contre toute destruction, perte, altération, divulgation non autorisée ou accès non autorisé.

Confidentialité et accès limité
- L’accès aux Données est strictement limité aux seules personnes habilitées, dans le cadre de leurs missions.
- Nos salariés sont soumis au secret professionnel et à une clause de confidentialité prévue contractuellement.
- Toute personne autorisée à accéder aux Données est tenue de respecter la réglementation applicable ainsi que les règles internes du Groupe.

Sécurisation des échanges et des formulaires
- Les informations transmises via notre site (notamment via les formulaires) sont collectées au moyen de formulaires sécurisés.
- Les échanges entre votre navigateur et nos serveurs sont chiffrés via le protocole HTTPS.
- La robustesse du certificat SSL fait l’objetd’audits réguliers.

Sécurité de la plateforme et audits
- Lors du développement de la plateforme, notre prestataire CAPSENS s’est assuré de sa sécurisation.
- La plateforme fait l’objet d’un audit annuel réalisé par une société indépendante.
- Conformément à notre PSSI (Politique deSécurité des Systèmes d’Information), un audit est réalisé à chaque évolution importante afin de vérifier l’absence de vulnérabilités connues, notamment dans les dépendances de l’application.

Authentification, mots de passe et sensibilisation
- Les outils web traitant des Données(notamment sensibles) utilisés par nos équipes sont protégés par des mots depasse robustes et une double authentification (2FA).
- Les collaborateurs sont sensibilisés à la sécurité dès leur arrivée, et une vérification des comptes est effectuée par un chef de projet technique.
- Les mots de passe des outils web sont renouvelés trimestriellement par un chef de projet technique.

Gestion des sessions
- Les Utilisateurs sont déconnectés automatiquement après une (1) heure d’inactivité (y compris sur le backoffice).

Hébergement et sauvegardes
- Les Données collectées sont hébergées etconservées dans des bases de Données situées en France ou au sein de l’Unioneuropéenne (UE).
- Une sauvegarde de la base de Données esteffectuée toutes les vingt-quatre (24) heures par CAPSENS.
- Les sauvegardes sont stockées sur un serveur distinct de la base de production et sont conservées sur une profondeur de sept (7) jours.

10. Exercice des droits

Conformément aux dispositions de la Règlementation, l’Utilisateur peut à tout moment exercer ses droits concernant le traitement de ses Données :

- Droit à l’accès des Données : accéder aux  informations qui ont été fournies à RAIZERS ;
- Droit à la rectification des Données : demander la correction de toute erreur, information obsolète ou omission dans les informations qui ont été fournies à RAIZERS ;
- Droit à la portabilité des Données : demander l’envoi par RAIZERS à un service tiers des informations qui ont été fournies à RAIZERS dans la limite des motifs légaux ayant justifié la collecte et le traitement de ces données ;
- Droit à la suppression des Données : demander la suppression des informations qui ont été fournies à RAIZERS dans la limite des motifs légaux ayant justifié la collecte de ces Données ;
- Droit à la limitation de traitement : définir des directives concernant le sort des Données après le décès ;
- Droit au retrait du consentement : demander que certaines des informations fournies par RAIZERS ne soient pas utilisées dans le cadre de traitement ou transferts futurs.

L’Utilisateur reconnait toutefois que les traitements effectués avant la révocation dudit consentement demeurent parfaitement valables.

L’Utilisateur dispose égalementd’un droit d’opposition sans motif à ce que RAIZERS procède à un profilage surla base de ses Données dans le cadre de l’envoi de contenus ou de communications à des fins de prospection commerciale.

Toutefois, conformément à l’article 12.6 du RGPD, pour l’exercice de ces droits, RAIZERS, en tant queresponsable de traitement, se réserve le droit de demander un justificatif d’identité au demandeur. Les Données permettant de justifier l’identité de l’Utilisateur seront par la suite supprimées une fois la demande traitée.

L’Utilisateur peut exercer cesdroits en adressant un email à contact@raizers.com ou à l’une des adressespostales suivantes :

Pour les Internautes résidant en France :

RAIZERS SAS
15, rue du Colonel Driant
75001 Paris
France

ou

RAIZERS PATRIMOINE
15, rue du Colonel Driant
75001 Paris
France 

Pour les Internautes résidant dans tout autre pays :

RAIZERS SA
Rue De-Candolle 20
1205 Genève
Suisse 

RAIZERS s’engage à répondre à votre demande dans un délai raisonnable qui ne saurait dépasser un (1) mois à compter de la réception de celle-ci.

Nous vous informons que si, malgré la réponse apportée, vous estimez que le traitement de vos Données n’est pas conforme à la Règlementation, vous êtes en droit de saisir le Service des plaintes de la Commission Nationale de l’Informatique et Libertés (CNIL), soit directement sur le site de la CNIL : www.cnil.fr , soit parcourrier postal : 3 Place Fontenoy – TSA 80715 – 75334 Paris Cedex 07.

11. Evolution

RAIZERS peut être amenée à mettre à jour la présente Politique de Confidentialité afin de refléter l’évolution de ses pratiques ou de la Réglementation. La version applicable est celle publiée sur la Plateforme.