Accueil > Politique de confidentialité
Politique de confidentialité
Cette page explique quelles données personnelles nous recueillons, pourquoi, combien de temps nous les gardons, qui y a accès, et comment vous pouvez à tout moment reprendre la main.
Elle est écrite en application du règlement général sur la protection des données et de la loi Informatique et Libertés. Ce sont les seuls textes applicables : le cabinet est établi en France et n’exerce qu’en France. Elle couvre à la fois votre navigation sur ce site et les données que nous traitons dans le cadre d’une relation de conseil.
Qui est responsable de vos données
Le responsable du traitement est AE PATRIMOINE, société par actions simplifiée au capital de 5 000 euros, siège social 118 route d’Annecy, 74600 Montagny-les-Lanches, immatriculée au RCS d’Annecy sous le numéro 831 997 580.
Pour toute question sur vos données, ou pour exercer vos droits : par courrier à AE PATRIMOINE, 118 route d’Annecy, 74600 Montagny-les-Lanches, ou par courriel à info@aepatrimoine.com.
Le cabinet n’a pas désigné de délégué à la protection des données. Il n’y est pas tenu : cette désignation n’est obligatoire que dans des cas précis, qui ne correspondent pas à son activité.
Les données que nous recueillons, et par quel canal
Quand vous demandez un rendez-vous
Nous recueillons uniquement ce qui est nécessaire pour vous rappeler : votre nom, un moyen de vous joindre, et l’objet de votre demande tel que vous le formulez.
Le formulaire comporte deux cases distinctes, dont aucune n’est pré-cochée : l’une concerne votre demande de contact, l’autre votre accord pour recevoir nos publications. Vous pouvez demander un rendez-vous sans accepter de recevoir nos publications.
Quand vous vous inscrivez à nos publications
Nous recueillons votre adresse électronique. Rien d’autre.
Quand vous nous écrivez ou nous appelez
Nous conservons le contenu de votre message et vos coordonnées, le temps de traiter votre demande.
Quand vous naviguez sur ce site
Des données techniques peuvent être enregistrées : adresse IP, type de navigateur, pages consultées, date et heure. Elles proviennent des traceurs et des journaux de connexion, décrits plus bas.
Ce que ce site ne recueille jamais
Ce site ne recueille aucune information sur votre patrimoine, vos revenus, vos comptes ou vos contrats. Aucun formulaire de ce site ne sert à cela, et aucun ne le fera.
Nous ne recueillons par ce site aucune donnée dite sensible : origine, opinions politiques, convictions religieuses, appartenance syndicale, données de santé, orientation sexuelle.
Le recueil d’informations patrimoniales intervient uniquement dans le cadre d’une relation de conseil déjà engagée, par un autre canal, avec des documents remis en main propre ou transmis de manière sécurisée.
Pourquoi nous traitons ces données, et pour combien de temps
La « base légale » est la justification juridique d’un traitement. Le règlement en prévoit plusieurs : votre consentement, l’exécution d’un contrat, une obligation légale qui s’impose à nous, ou notre intérêt légitime. Voici, traitement par traitement, celle sur laquelle nous nous appuyons.
Répondre à votre demande de rendez-vous ou à votre message. Données : nom, coordonnées, objet de la demande. Base légale : votre consentement, ou notre intérêt légitime à répondre à une sollicitation que vous nous adressez. Durée de conservation : trois ans à compter de notre dernier contact, conformément à ce que recommande la CNIL pour les personnes qui ne sont pas devenues clientes.
Vous envoyer nos publications. Données : votre adresse électronique. Base légale : votre consentement, recueilli par une case distincte et non pré-cochée. Durée : jusqu’à votre désinscription. Votre adresse est ensuite conservée sur une liste d’opposition, dans le seul but de ne plus vous solliciter.
Préparer et exécuter une mission de conseil. Données : celles du recueil d’informations, détaillées plus bas. Base légale : l’exécution du contrat, et l’obligation légale pour la partie que la réglementation impose. Durée : la durée de la relation, puis les délais imposés par nos obligations professionnelles.
Respecter nos obligations de lutte contre le blanchiment de capitaux et le financement du terrorisme. Données : pièce d’identité, justificatifs, origine des fonds. Base légale : obligation légale. Durée : cinq ans, à compter de la fin de notre relation d’affaires pour les documents relatifs à votre identité, et à compter de leur exécution pour les documents relatifs aux opérations.
Traiter une réclamation. Données : nom, coordonnées, objet de la réclamation et échanges. Base légale : obligation légale. Durée de conservation des réclamations : deux ans après le réglement amiable.
Mesurer l’audience du site. Données : données de navigation. Base légale : selon l’outil retenu, exemption de consentement si les conditions posées par la CNIL sont réunies, votre consentement dans le cas contraire. Durée : treize mois au plus pour le traceur, vingt-cinq mois au plus pour les informations collectées.
Assurer la sécurité et le bon fonctionnement du site. Données : journaux de connexion. Base légale : notre intérêt légitime à protéger le site.
[À COMPLÉTER AVANT MISE EN LIGNE — durée de conservation des journaux de connexion effectivement appliquée par Wix, à relever auprès de l’hébergeur]
Lorsque nous nous appuyons sur votre consentement, vous pouvez le retirer à tout moment. Le retrait ne remet pas en cause ce qui a été fait avant.
Les données recueillies dans le cadre du conseil
C’est le cas le plus important, et il ne passe pas par ce site.
Lorsque nous entrons en relation de conseil, la réglementation nous impose de recueillir des informations sur votre situation familiale et professionnelle, votre patrimoine, vos revenus et vos charges, vos objectifs, votre horizon, votre connaissance et votre expérience des placements, et votre capacité à supporter des pertes. Ce recueil n’est pas une formalité administrative : sans lui, aucune recommandation ne peut être formulée, et la loi nous interdit d’en formuler une.
Nous devons également, au titre de la lutte contre le blanchiment, vérifier votre identité et, selon les opérations, l’origine des fonds.
Ces informations ne sont jamais collectées par ce site. Elles sont recueillies en rendez-vous ou par un échange sécurisé, et elles ne servent qu’à la mission pour laquelle vous nous les confiez.
Qui a accès à vos données
Au sein du cabinet, vos données ne sont accessibles qu’aux collaborateurs du cabinet.
Elles sont transmises à des tiers dans trois cas seulement : à nos prestataires techniques, dans la stricte mesure nécessaire au fonctionnement du site et de nos outils ; aux établissements partenaires, lorsque vous souscrivez une solution et uniquement pour cette souscription ; et aux autorités, lorsque la loi nous l’impose.
Nous ne vendons aucune donnée. Nous n’en louons aucune. Nous n’en échangeons aucune.
Où sont hébergées vos données
Qui travaille pour notre compte
Certaines entreprises traitent vos données pour notre compte et sur nos instructions. On les appelle des sous-traitants. Elles n'ont pas le droit d'utiliser vos données pour elles-mêmes. Elles sont au nombre de trois.
Le détail, pour Wix
Wix annonce trois centres de données, situés aux États-Unis et en Irlande. L'infrastructure n'appartient pas à Wix : les sites fonctionnent sur les serveurs d'Amazon Web Services, de Google Cloud et de Fastly, auxquels s'ajoutent des serveurs propres à Wix.
Wix fait par ailleurs appel à d'autres prestataires — envoi d'e-mails, surveillance technique, sécurité, support client — dont la plupart sont établis aux États-Unis. Wix publie et met à jour la liste complète de ces prestataires, avec leur fonction et leur pays. Nous préférons vous renvoyer à cette liste tenue à jour plutôt que d'en figer ici une copie qui deviendrait fausse : support.wix.com — liste des sous-traitants de Wix.
Le détail, pour Gandi et Apple
Nous vous devons la vérité sur ce point : ni Gandi ni Apple ne publient le pays où se trouvent leurs serveurs.
Gandi est une société française, établie à Paris. Sa politique de confidentialité indique que des transferts de données en dehors de l'Union européenne peuvent avoir lieu, notamment pour le support technique assuré 24 heures sur 24 par les différentes entités du groupe, et lorsqu'un registre de noms de domaine est établi dans un pays tiers. Ces transferts sont encadrés par des clauses contractuelles types.
Apple indique que les contenus sont stockés « sur des serveurs d'Apple ou de fournisseurs tiers », sans préciser lesquels ni dans quel pays.
Nous ne prétendons pas savoir ce que ces deux prestataires ne disent pas. Si vous souhaitez connaître la localisation exacte de vos données chez l'un d'eux, écrivez-nous : nous leur poserons la question et nous vous transmettrons leur réponse.
Ce qui sort de l'Union européenne, et à quelles conditions
Le droit européen n'interdit pas que vos données quittent l'Union. Il impose que ce transfert soit encadré. Deux mécanismes existent, et nos prestataires relèvent des deux.
Le premier est la décision d'adéquation. La Commission européenne reconnaît que certains pays protègent les données personnelles aussi bien que l'Union. Le transfert s'y fait alors sans formalité particulière. Israël, où se trouve le siège de Wix, figure sur cette liste. L'Irlande fait partie de l'Union européenne, la question ne s'y pose donc pas.
Le second est le jeu de clauses contractuelles types publié par la Commission européenne : un contrat type, que le prestataire signe, et par lequel il s'engage à appliquer le niveau de protection européen. C'est ce mécanisme qui encadre les transferts vers les États-Unis, où Wix stocke une partie des données. Wix déclare s'appuyer sur ces clauses, assorties de garanties complémentaires, et ne plus se fonder sur l'ancien accord dit « Privacy Shield », invalidé en 2020.
Nous vous le disons sans l'habiller : un transfert vers les États-Unis reste moins protecteur qu'un hébergement en Europe, et nous n'avons pas le choix du lieu d'hébergement de ce site. C'est l'une des raisons pour lesquelles aucun document patrimonial, aucune pièce d'identité et aucun relevé de compte ne transite par ce site. Ce que vous nous laissez ici, c'est de quoi vous rappeler : votre nom, votre adresse électronique, votre téléphone, et l'objet de votre demande.
Les établissements à qui nous transmettons votre dossier ne travaillent pas pour nous
C'est une distinction importante, et elle change tout.
Lorsque vous décidez de souscrire un contrat, nous transmettons votre dossier à l'établissement concerné : compagnie d'assurance, société de gestion, établissement bancaire, société de financement. Ces établissements ne sont pas nos sous-traitants. Ils traitent vos données pour leur propre compte et sous leur propre responsabilité — pour gérer votre contrat, et pour satisfaire à leurs obligations légales, notamment en matière de connaissance du client et de lutte contre le blanchiment.
Conséquence : chacun d'eux vous informe lui-même de la façon dont il traite vos données, et vous trouverez sa politique de confidentialité dans sa propre documentation contractuelle. Nous ne pouvons pas nous exprimer à leur place, et nous ne le ferons pas.
Mais vous n'êtes jamais devant une liste anonyme : le nom de l'établissement retenu figure dans le rapport d'adéquation que nous vous remettons avant toute souscription. Vous savez donc, dossier par dossier, à qui vos informations sont transmises, et vous le savez avant de signer.
Le même raisonnement vaut pour les professionnels du droit et du chiffre — notaires, experts-comptables, avocats — vers lesquels nous vous orientons lorsqu'une question dépasse notre domaine. Nous ne leur transmettons rien sans votre accord, et ils répondent ensuite de leur propre traitement.
Les catégories de destinataires sont donc les suivantes :
-
nos trois sous-traitants techniques : Wix, Gandi, Apple ;
-
les compagnies d'assurance, sociétés de gestion, établissements bancaires et sociétés de financement, lorsque vous décidez de souscrire ;
-
les professionnels du droit et du chiffre, avec votre accord ;
-
les autorités de contrôle et les organismes habilités, lorsque la loi nous l'impose ;
-
le médiateur compétent, si vous le saisissez.
Ce que nous ne faisons pas
Nous ne vendons aucune donnée. Nous n'en louons aucune. Nous n'en échangeons aucune. Aucun de nos partenaires ne nous rémunère pour une mise en relation, et aucun fichier n'est constitué à des fins commerciales.
Comment nous protégeons vos données
Les échanges avec ce site sont chiffrés. Les accès aux outils du cabinet sont protégés par des mots de passe distincts et, lorsque l’outil le permet, par une authentification à deux facteurs. Les documents patrimoniaux ne circulent pas par messagerie non sécurisée.
Aucune mesure ne rend un système invulnérable. Si une atteinte à vos données présentait un risque élevé pour vos droits, nous vous en informerions, comme la réglementation nous l’impose.
Vos droits
Le droit d’accès : savoir si nous détenons des données vous concernant et en obtenir une copie.
Le droit de rectification : faire corriger une donnée inexacte ou incomplète.
Le droit d’effacement : demander la suppression de vos données. Il ne s’applique pas lorsque la loi nous impose de les conserver, ce qui est le cas des documents de lutte contre le blanchiment.
Le droit à la limitation : demander le gel temporaire d’un traitement, le temps d’une vérification.
Le droit d’opposition : vous opposer à un traitement fondé sur notre intérêt légitime, et vous opposer à tout moment et sans justification à la prospection commerciale.
Le droit à la portabilité : récupérer dans un format lisible les données que vous nous avez fournies, pour les transmettre ailleurs.
Le droit de définir des directives sur le sort de vos données après votre décès.
Comment les exercer : écrivez-nous à info@aepatrimoine.com ou par courrier au siège. Nous répondons dans un délai d’un mois. Si votre demande est complexe, ce délai peut être prolongé de deux mois, et nous vous en informons. Nous pouvons vous demander une preuve d’identité si nous avons un doute raisonnable sur l’identité du demandeur — cette vérification vous protège.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, 75007 Paris, téléphone 01 53 73 22 22, ou déposer une plainte en ligne sur www.cnil.fr.
Prospection et publications
Nous ne vous envoyons de publications que si vous l’avez accepté par une case distincte, non pré-cochée.
Chaque envoi comporte un lien de désinscription qui fonctionne. Vous pouvez aussi nous écrire : nous traitons la demande sans discuter et sans vous demander pourquoi.
Les cookies et les traceurs
Un cookie, ou traceur, est un petit fichier déposé sur votre appareil lorsque vous consultez un site. Certains sont indispensables au fonctionnement du site. D’autres servent à mesurer l’audience ou à afficher des contenus venant d’ailleurs, et ceux-là supposent votre accord.
Votre choix — acceptation comme refus — est conservé pour ne pas vous être redemandé à chaque visite. La CNIL recommande de conserver ce choix six mois environ.
Le recueil de votre consentement est géré directement par Wix. La durée de conservation du choix effectivement est paramétrée par Wix.
Comment modifier vos choix : le bouton « Gérer mes cookies », en pied de page sur toutes les pages du site, rouvre le panneau de gestion. Vous pouvez également configurer votre navigateur pour refuser les traceurs ou les supprimer ; les réglages diffèrent selon le navigateur, et son aide en ligne les décrit.
Modifications de cette politique
Cette page peut évoluer, notamment si nos outils changent ou si la réglementation évolue. La date de dernière mise à jour figure ci-dessous. En cas de modification substantielle d’un traitement fondé sur votre consentement, nous vous en informerons et recueillerons à nouveau votre accord.
SAS AEP — Septembre 2026

