Protection des données
Politique de confidentialité
Dernière mise à jour : 4 juin 2026 — Conforme au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».
La présente politique décrit la manière dont Patrimo.co (Patrimo.co), SASU au RCS de Lyon, traite les données à caractère personnel dans le cadre de son site patrimo.co et de son service logiciel en mode SaaS destiné aux Conseillers en Gestion de Patrimoine (CGP) indépendants.
1.Nos deux rôles au sens du RGPD
Patrimo.co intervient sous deux qualifications distinctes selon la donnée concernée. Cette distinction est fondamentale :
Données du site & prospects B2B
Pour les données des visiteurs du site et des cabinets CGP prospects (gestion commerciale, demandes d'éligibilité, contact), Patrimo.co détermine les finalités et les moyens : nous sommes responsable de traitement.
Données des clients des cabinets
Pour les données que chaque cabinet CGP enregistre dans la plateforme (ses propres contacts et clients), le cabinet est responsable de traitement ; Patrimo.co agit en pur sous-traitant, sur instruction documentée, sans usage propre.
2.Données traitées en tant que responsable (site & prospects)
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, email professionnel, cabinet, n° ORIAS, encours déclaré (formulaire d'éligibilité) | Instruire une demande d'éligibilité et de mise en relation commerciale B2B | Intérêt légitime (art. 6.1.f) et mesures précontractuelles (art. 6.1.b) |
| Email & message (formulaire de contact) | Répondre à une sollicitation | Intérêt légitime (art. 6.1.f) |
| Données de navigation strictement nécessaires | Assurer le fonctionnement et la sécurité du site | Intérêt légitime (art. 6.1.f) |
| Données de facturation (cabinets clients) | Exécution du contrat, obligations comptables | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) |
La prospection B2B entre professionnels (Patrimo.co vers des cabinets CGP, via leurs coordonnées professionnelles publiques telles que les registres ORIAS, ANACOFI, CNCGP ou LinkedIn) repose sur l'intérêt légitime (article 6.1.f du RGPD), conformément aux recommandations de la CNIL pour les contacts professionnels. La source de la donnée est indiquée et un droit d'opposition / opt-out à un clic est systématiquement proposé.
3.Données traitées en tant que sous-traitant (pour le compte des cabinets)
Lorsqu'un cabinet CGP utilise la plateforme, il y enregistre et traite les données de ses propres contacts et clients. Pour ces traitements :
- Le cabinet CGP est seul responsable de traitement ; il définit les finalités, recueille les bases légales et répond aux demandes d'exercice de droits de ses clients.
- Patrimo.co agit uniquement sur instruction documentée du cabinet, dans le cadre d'un accord de sous-traitance (DPA) conforme à l'article 28 du RGPD, et n'utilise jamais ces données pour son propre compte.
- Chaque base client est strictement cloisonnée par cabinet (architecture multi-tenant) : aucun cabinet ne peut accéder aux données d'un autre, l'isolation étant garantie au niveau applicatif et au niveau de la base de données.
- Aucune donnée n'est revendue, mutualisée, ni exploitée à des fins de profilage croisé entre cabinets.
Pour exercer ses droits sur des données détenues par un cabinet via Patrimo.co, la personne concernée doit s'adresser au cabinet CGP responsable ; Patrimo.co l'assiste techniquement à la demande du cabinet.
4.Hébergement et localisation des données
L'ensemble des données est hébergé exclusivement au sein de l'Union européenne, chez Scaleway SAS (8 rue de la Ville l'Évêque, 75008 Paris, France). Aucun transfert de données hors de l'Union européenne n'est réalisé, et aucune donnée n'est confiée à un prestataire soumis à une législation extraterritoriale de type CLOUD Act. Les éventuels sous-traitants ultérieurs sont sélectionnés pour leur conformité RGPD et leur localisation en zone UE.
5. Sécurité des données
- Chiffrement en transit : toutes les communications sont protégées par TLS (HTTPS).
- Chiffrement au repos : les données stockées sont chiffrées sur l'infrastructure d'hébergement.
- Cloisonnement multi-tenant : isolation stricte des bases de chaque cabinet, contrôlée au niveau applicatif et base de données.
- Contrôle d'accès : authentification, gestion des rôles et habilitations, principe du moindre privilège.
- Journalisation : traçabilité des accès et des actions sensibles à des fins de sécurité et d'audit.
- Mots de passe : stockés sous forme de condensats (hachage), jamais en clair.
6.Durées de conservation
- Prospects B2B sans suite : archivage puis suppression au plus tard 36 mois après le dernier contact.
- Opposition / opt-out : suppression immédiate des coordonnées des fichiers de prospection (conservation d'une liste d'opposition minimale pour ne plus recontacter).
- Clients (cabinets) : durée de la relation contractuelle, puis archivage légal (comptable/fiscal) de 10 ans pour les pièces concernées.
- Données traitées pour le compte d'un cabinet : durées définies par le cabinet responsable ; restitution ou suppression en fin de contrat selon ses instructions.
7.Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Pour les traitements dont Patrimo.co est responsable, ces droits s'exercent à l'adresse mathieu@patrimo.co. Pour les données détenues par un cabinet CGP, adressez-vous directement à ce cabinet.
8.Cookies et traceurs
Patrimo.co limite l'usage des traceurs au strict nécessaire. Seuls les cookies indispensables au fonctionnement et à la sécurité du site sont déposés sans consentement. Aucun cookie publicitaire ni de suivi comportemental tiers à des fins de profilage n'est utilisé.
Les polices de caractères sont auto-hébergées sur l'infrastructure de Patrimo.co : aucun appel n'est effectué vers des serveurs tiers (tels que Google Fonts) lors du chargement des pages, et aucune adresse IP n'est transmise à ce titre.
9.Délégué à la protection des données & réclamation
Pour toute question relative à vos données : mathieu@patrimo.co (point de contact RGPD).
Vous disposez par ailleurs du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
10.Modifications
La présente politique peut être mise à jour pour refléter l'évolution de nos traitements ou de la réglementation. La date de dernière mise à jour figure en tête de document ; les modifications substantielles font l'objet d'une information appropriée.