Mise à jour : 23/06/2026
Introduction
RAIZERS attache une importanceparticulière au respect de votre vie privée et à la protection de vos données àcaractère personnel. Dans ce cadre, RAIZERS s’engage à appliquer la réglementation applicable en matière de protection des données, notamment :
- le Règlement (UE) 2016/679 du 27 avril 2016relatif à la protection des données (le « RGPD ») ;
- la loi n°78-17 du 6 janvier 1978 modifiée,dite « Informatique et Libertés ».
Ces textes sont désignés ensembledans la présente politique sous le terme « Réglementation ».Afin de garantir la transparenceet la loyauté des traitements, la présente Politique de Confidentialité a pour objet d’expliquer, de manière claire :
- pourquoi nous collectons des données àcaractère personnel,
- quelles données nous collectons,
- comment nous les utilisons,
- combien de temps nous les conservons,
- et quels sont vos droits et la manière de les exercer.
La Politique de Confidentialité s’applique aux données concernant :
- les personnes qui consultent la PlateformeRAIZERS (ci-après les « Internautes ») ;
- les personnes qui s’y inscrivent et utilisentles services proposés (ci-après les « Utilisateurs ») ;
- ainsi que toute autre personne physique (client, prospect) amenée à communiquer des informations ou des données àcaractère personnel à RAIZERS dans le cadre de ses activités.
Sauf indication contraire, lestermes utilisés dans la présente Politique de Confidentialité (ex. « données àcaractère personnel », « traitement », « responsable de traitement », etc.) ont la même signification que celle définie par le RGPD.
1. Responsable de traitement
RAIZERS SAS, société immatriculée sous le numéro SIREN 804 419 901, située au 15, rue du Colonel Driant, 75001 Paris, agit en qualité de responsable de traitement pour les données àcaractère personnel traitées dans le cadre de son activité de service definancement participatif.
RAIZERS PATRIMOINE sociétéimmatriculée sous le numéro SIREN 884 244 112, située au 15, rue du Colonel Driant, 75001 Paris, agit en qualité de responsable de traitement distinct pourles données à caractère personnel traitées dans le cadre de son activité decourtage en assurance.
Chacune de ces entités est responsable des traitements de données à caractère personnel qu’elle met en œuvre, conformément à la réglementation applicable.
RAIZERS SAS et RAIZERS PATRIMOINE sont toutes deux détenues par la société RAIZERS SA, société de droit Suisse immatriculée au Registre du commerce du canton de Genève sous le numéro CHE-405.531.212, située Rue De-Candolle 20, 1205 Genève. Afin de faciliter la lecture et la compréhension de la présente politique de Confidentialité, les sociétésRAIZERS SAS et RAIZERS PATRIMOINE sont désignées collectivement ci‑après sous l’appellation « RAIZERS », sauf lorsqu’une distinction spécifique s’avère nécessaire.
2. Nature des données collectées
RAIZERS collecte les données à caractère personnel de personnes qui visitent sa plateforme (les « Internautes ») ou qui s’y inscrivent (les « Utilisateurs »).
Les données à caractère personnel collectées sur la plateforme sont celles permettant à RAIZERS d’identifier les Utilisateurs directement ou indirectement en vue de la fourniture desdifférents services proposés par la plateforme. Elles sont utilisées par RAIZERS ou bien par des prestataires ou sous-traitants de RAIZERS.
3. Finalité de traitement
Dans le cadre de ses activités, RAIZERS traite les données à caractère personnel (ci-après les « Données ») conformémentà un ou plusieurs des fondements de l’article 6 du RGPD :
- Vous créez un compte sur la Plateforme ;
- Vous souhaitez constituer et déposer un dossier auprès de RAIZERS ou d'un de nos partenaires.
Bases juridiques : consentement préalable, intérêts légitimes, nécessaire àl’exécution de mesures précontractuelles et exécution du contrat, nécessaire aurespect des obligation légales applicables à l’activité de prestataire deservices de financement participatif et/ou de courtage en assurance.
- Opérations de communication et de fidélisation de nos clients.
Bases juridiques : consentement et intérêts légitime.
- Envoi de la newsletter aux personnes inscrites.
Base juridique : consentement
- Gestion des suites données aux demandes et aux questions reçues ;
- Exercice des recours et la gestion des réclamations et contentieux ;
- Historisation des demandes et réponses apportées aux personnes concernées.
Bases juridiques : intérêt légitime et obligations légales et réglementaires.
- Études statistiques et commerciales.
Base juridique : intérêt légitime.
- Exécution des dispositions contractuelles, législatives, règlementaires ou administratives en vigueur applicables consécutivement à une fraude, conformément à la législation applicable, notamment celles relatives à la lutte contre le blanchiment de capitaux et le financement du terrorisme ; pour répondre aux contrôles des autorités telle que l’Autorité française des marchés financiers (AMF), l’Autorité de contrôle prudentiel et de résolution (ACPR), la Direction générale de la concurrence, de la consommation et de la répression des fraudes (DGCCRF), la Commission nationale informatique et libertés (CNIL) ; ainsi qu’aux autorités judiciaires et administratives.
Base juridique : obligations légales et réglementaires.
4. Consentement
La Politique de Confidentialité est systématiquement portée à la connaissance des Utilisateurs lors de leur inscription sur la Plateforme RAIZERS. En effet, la création d’un compte implique l’acceptation expresse, pleine et entière par l’Utilisateur de laprésente Politique de Confidentialité.
Ainsi l’Utilisateur consent expressément à ce que ses Données soient transmises entre les différentes sociétés du groupe RAIZERS à des fins de gestion de son projet, à savoir :
- Exécution du contrat entre l’Utilisateur et RAIZERS en tant que prestataire de services de financement participatif.
- Traitement des renseignements, Données etinformations fournis par l’Utilisateur dans le cadre l'exercice de son activité de courtage en Assurances.
Si l’Utilisateur souhaite retirer son consentement quant au traitement de ses Données, il peut en adresser la demande à RAIZERS selon le procédé décrit à l’article 10 ci-après.
5. Catégories des données à caractère personnel
Les Données collectées sur la plateforme sont celles permettant à RAIZERS d’identifier les Utilisateurs directement ou indirectement en vue de la fourniture des différents services proposés par la plateforme. Il peut s’agir notamment de :
- Données d'identification (le nom, prénom, l’adresse courriel, l’adresse postale, le numéro de téléphone, etc.),
- Données sociodémographiques (situation familiale, état civil, emploi, etc.),
- Données et informations d'ordre économique et financier (revenus, situation financière, situation fiscale, coordonnéesbancaires, etc.),
- Données relatives à la gestion de dossier (montant des offres de prêts et projets soutenus, etc.) et nécessaires àl’analyse des besoins spécifiques dans le cadre de nos différents services,
- Données de connexion comme l’adresse IP et données de navigation comme les cookies.
6. Destinataires des données à caractère personnel
Dans le cadre de ses activités, RAIZERS peut être amenée à communiquer les Données personnelles collectées aux destinataires suivants, dans la limite de ce qui est nécessaire à laréalisation des finalités décrites dans la présente politique :
a) Sociétés du Groupe RAIZERS
Lors de lacréation d’un profil sur la plateforme et/ou selon les services sollicités, certaines Données peuvent être transmises aux sociétés du Groupe, agissant chacune pour les finalités qui lui sont propres :
- RAIZERS SAS : gestion des dossiers definancement participatif et des services associés ;
- RAIZERS PATRIMOINE : gestion des dossiers d’assurance et des services associés.
b) Partenaires assureurs (activité de courtage)
Dans le cadre de son activité decourtier en assurance, RAIZERS est susceptible de transmettre certaines Données aux assureurs partenaires.
c) Prestataires et sous-traitants
RAIZERS peut également communiquer certaines Données à des prestataires (hébergement, maintenance,support, mesure d’audience, etc.) agissant en qualité de sous-traitants au sensdu RGPD. Ces prestataires n’agissent que sur instructions de RAIZERS et sontsoumis à des obligations contractuelles de confidentialité et de sécurité.
La liste des prestataires et sous-traitants destinataires des Données peut être consultée à tout moment surdemande de l’Utilisateur.
d) Autorités et organismes habilités
Afin de respecter ses obligationslégales et réglementaires, RAIZERS peut être amenée à communiquer certainesDonnées aux autorités et organismes compétents, notamment :
- l’Autorité des marchés financiers (AMF),
- l’Autorité de contrôle prudentiel et derésolution (ACPR),
- la DGCCRF,
- la CNIL,
- ainsi qu’aux autorités judiciaires ou administratives dûment habilitées, sur demande et dans les conditions prévues par la réglementation.
e) Opérations de restructuration (cession, fusion, changement de contrôle)
En cas d’opération de restructuration (fusion, acquisition, changement de contrôle, cession d’actifs) ou de procédure collective, les Données pourraient être communiquées aux tiers concernés (conseils, auditeurs, acquéreurs potentiels et/ou effectifs), dans lerespect des garanties appropriées et, le cas échéant, après information des personnes concernées lorsque la loi l’exige.
7. Transfert de Données hors Union européenne
Les Données peuvent être traitées au sein de l’Union européenne. Lorsque, dans le cadre de certains services, un transfert de Données vers un pays situé en dehors de l’Union européenne / de l’Espace économique européen intervient, RAIZERS veille à ce que ce transfert soit encadré par des garanties appropriées conformément au RGPD (par exemple : décision d’adéquation, clauses contractuelles types, ou tout autre mécanisme reconnu). Des informations complémentaires sur les transferts et les garanties applicables peuvent être obtenues sur demande.
8. Durée de conservation
La durée de conservation des Données est variable et dépend de la nature des Données et des finalités poursuivies. Les Données sont généralement conservées pendant le temps nécessaire à l’exécution du contrat et jusqu’à l’expiration des différents délais légaux applicables.
Pour assurer le bon traitementdes transactions financières, vos Données doivent être conservées et mises àjour régulièrement pendant toute la durée où vous êtes partie à un investissement.
RAIZERS s’engage à ce que les Données collectées soient conservées pendant une durée n’excédant pas la durée nécessaire aux finalités énoncées ci-dessus. Le tableau ci-après reprend les principaux délais applicables à l'exercice de l’activité de prestataire de services de financement participatif, et de courtage en Assurances :
Pour une durée de 5 ans au-delà de la date deremboursement pour tout investissement en prêt;
Pour tous les autres cas : 5 ans à compter de la cessation de la relation contractuelle, ou à partir de la date du refus dedossier.
Dossier refusé : 5 ans à partir de la date du refus
Dossier accepté : La durée de la relation contractuelle
En assurance vie : 30 ans à compter du rachat total ou de la résiliation du contrat, ou à compter du décès
2 ans dans le cadre de la constitution des dossiers en assurances.
Maximum 1 an à compter de leur collecte pour les cookies analytiques.
Passé les délais fixés, les Donnéessont, soit supprimées, soit anonymisées notamment pour des raisons d’usagesstatistiques.
9. Sécurité des données à caractère personnel
Nous accordons une importance particulière à la confidentialité, à l’intégrité et à la disponibilité de vos Données. À ce titre, nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos Données contre toute destruction, perte, altération, divulgation non autorisée ou accès non autorisé.
Confidentialité et accès limité
- L’accès aux Données est strictement limité aux seules personnes habilitées, dans le cadre de leurs missions.
- Nos salariés sont soumis au secret professionnel et à une clause de confidentialité prévue contractuellement.
- Toute personne autorisée à accéder aux Données est tenue de respecter la réglementation applicable ainsi que les règles internes du Groupe.
Sécurisation des échanges et des formulaires
- Les informations transmises via notre site (notamment via les formulaires) sont collectées au moyen de formulaires sécurisés.
- Les échanges entre votre navigateur et nos serveurs sont chiffrés via le protocole HTTPS.
- La robustesse du certificat SSL fait l’objetd’audits réguliers.
Sécurité de la plateforme et audits
- Lors du développement de la plateforme, notre prestataire CAPSENS s’est assuré de sa sécurisation.
- La plateforme fait l’objet d’un audit annuel réalisé par une société indépendante.
- Conformément à notre PSSI (Politique deSécurité des Systèmes d’Information), un audit est réalisé à chaque évolution importante afin de vérifier l’absence de vulnérabilités connues, notamment dans les dépendances de l’application.
Authentification, mots de passe et sensibilisation
- Les outils web traitant des Données(notamment sensibles) utilisés par nos équipes sont protégés par des mots depasse robustes et une double authentification (2FA).
- Les collaborateurs sont sensibilisés à la sécurité dès leur arrivée, et une vérification des comptes est effectuée par un chef de projet technique.
- Les mots de passe des outils web sont renouvelés trimestriellement par un chef de projet technique.
Gestion des sessions
- Les Utilisateurs sont déconnectés automatiquement après une (1) heure d’inactivité (y compris sur le backoffice).
Hébergement et sauvegardes
- Les Données collectées sont hébergées etconservées dans des bases de Données situées en France ou au sein de l’Unioneuropéenne (UE).
- Une sauvegarde de la base de Données esteffectuée toutes les vingt-quatre (24) heures par CAPSENS.
- Les sauvegardes sont stockées sur un serveur distinct de la base de production et sont conservées sur une profondeur de sept (7) jours.
10. Exercice des droits
Conformément aux dispositions de la Règlementation, l’Utilisateur peut à tout moment exercer ses droits concernant le traitement de ses Données :
- Droit à l’accès des Données : accéder aux informations qui ont été fournies à RAIZERS ;
- Droit à la rectification des Données : demander la correction de toute erreur, information obsolète ou omission dans les informations qui ont été fournies à RAIZERS ;
- Droit à la portabilité des Données : demander l’envoi par RAIZERS à un service tiers des informations qui ont été fournies à RAIZERS dans la limite des motifs légaux ayant justifié la collecte et le traitement de ces données ;
- Droit à la suppression des Données : demander la suppression des informations qui ont été fournies à RAIZERS dans la limite des motifs légaux ayant justifié la collecte de ces Données ;
- Droit à la limitation de traitement : définir des directives concernant le sort des Données après le décès ;
- Droit au retrait du consentement : demander que certaines des informations fournies par RAIZERS ne soient pas utilisées dans le cadre de traitement ou transferts futurs.
L’Utilisateur reconnait toutefois que les traitements effectués avant la révocation dudit consentement demeurent parfaitement valables.
L’Utilisateur dispose égalementd’un droit d’opposition sans motif à ce que RAIZERS procède à un profilage surla base de ses Données dans le cadre de l’envoi de contenus ou de communications à des fins de prospection commerciale.
Toutefois, conformément à l’article 12.6 du RGPD, pour l’exercice de ces droits, RAIZERS, en tant queresponsable de traitement, se réserve le droit de demander un justificatif d’identité au demandeur. Les Données permettant de justifier l’identité de l’Utilisateur seront par la suite supprimées une fois la demande traitée.
L’Utilisateur peut exercer cesdroits en adressant un email à contact@raizers.com ou à l’une des adressespostales suivantes :
Pour les Internautes résidant en France :
RAIZERS SAS
15, rue du Colonel Driant
75001 Paris
France
ou
RAIZERS PATRIMOINE
15, rue du Colonel Driant
75001 Paris
France
Pour les Internautes résidant dans tout autre pays :
RAIZERS SA
Rue De-Candolle 20
1205 Genève
Suisse
RAIZERS s’engage à répondre à votre demande dans un délai raisonnable qui ne saurait dépasser un (1) mois à compter de la réception de celle-ci.
Nous vous informons que si, malgré la réponse apportée, vous estimez que le traitement de vos Données n’est pas conforme à la Règlementation, vous êtes en droit de saisir le Service des plaintes de la Commission Nationale de l’Informatique et Libertés (CNIL), soit directement sur le site de la CNIL : www.cnil.fr , soit parcourrier postal : 3 Place Fontenoy – TSA 80715 – 75334 Paris Cedex 07.
11. Evolution
RAIZERS peut être amenée à mettre à jour la présente Politique de Confidentialité afin de refléter l’évolution de ses pratiques ou de la Réglementation. La version applicable est celle publiée sur la Plateforme.