Politique de confidentialité
Chez Nova Finance Corp, la protection de vos données personnelles constitue une priorité. Nous nous engageons à assurer la confidentialité, la sécurité et le traitement responsable de vos informations, conformément au Règlement Général sur la Protection des Données (RGPD) et à la législation française en vigueur. Cette politique vous explique de manière claire comment nous collectons, utilisons, conservons et protégeons vos données lorsque vous utilisez nos services financiers en ligne.
Informations légales
Politique de Confidentialité
Table des matières
Engagement de Nova Finance Corp : Votre vie privée est une priorité absolue. Nous ne vendons, ne louons, ni ne cédons vos données personnelles à des tiers à des fins commerciales. Toutes les informations que vous nous confiez sont utilisées exclusivement pour gérer votre demande de crédit et améliorer nos services.
Article 01
Responsable du traitement
Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés en vigueur en France, le responsable du traitement de vos données personnelles est :
Entité
Nova Finance Corp SAS
Siège social
12 Avenue des Finances, 75008 Paris, France
E-mail du DPO
dpo@novafincorp.com
Délégué à la Protection des Données
Sophie Laurent — Directrice de la Conformité
Article 02
Données personnelles que nous collectons
Nova Finance Corp collecte uniquement les données strictement nécessaires à l’accomplissement de ses finalités. Les catégories de données traitées selon le contexte de collecte sont détaillées ci-dessous :
2.1 Données d’identification
- Nom, prénoms, date et lieu de naissance, nationalité
- Pièce d’identité (carte nationale d’identité, passeport ou titre de séjour en cours de validité)
- Adresse postale de résidence, adresse e-mail, numéro de téléphone
- Pour les personnes morales : dénomination social, numéro SIRET/SIREN, données du représentant légal
2.2 Données financières et patrimoniales
- Revenus nets mensuels, bulletins de salaire ou autres justificatifs de revenus
- Relevés d’identité bancaire (RIB) et situation bancaire générale
- Historique de crédits, charges financières et niveau d’endettement
- Informations patrimoniales nécessaires à l’évaluation du risque de crédit
2.3 Données de navigation et données techniques
- Adresse IP, type et version du navigateur, système d’exploitation
- Pages visitées, durée de la session, source du trafic
- Cookies techniques et analytiques (voir l’article 8)
- Historique des accès à l’espace client (journaux de connexion / logs)
Note importante : Nova Finance Corp ne collecte ni ne traite de données dites « sensibles » (données de santé, origine ethnique, opinions politiques, croyances religieuses ou données biométriques), sauf cas exceptionnels expressément prévus par la loi et sous réserve de votre consentement écrit préalable.
Article 03
Finalités du traitement et bases légales
Chaque traitement de données personnelles réalisé par Nova Finance Corp repose sur une base légale spécifique, conformément à l’article 6 du RGPD :
| Finalité | Base légale | Données concernées |
|---|---|---|
| Étude et gestion de la demande de crédit | Exécution contractuelle (Art. 6.1.b) | Identité, situation financière, données bancaires |
| Évaluation du risque de crédit et scoring | Intérêt légitime (Art. 6.1.f) | Revenus, historique de crédit, endettement |
| Obligations légales (Vérification KYC, Lutte anti-blanchiment / LCB-FT) | Obligation légale (Art. 6.1.c) | Identité, documents officiels et justificatifs |
| Gestion de la relation client et assistance | Exécution contractuelle (Art. 6.1.b) | Coordonnées, historique des échanges |
| Envoi de communications commerciales | Consentement (Art. 6.1.a) | E-mail, téléphone, préférences personnelles |
| Analyse d’audience et amélioration de la plateforme | Consentement / Intérêt légitime | Données de navigation, cookies analytiques |
| Prévention de la fraude et sécurité informatique | Intérêt légitime (Art. 6.1.f) | Adresse IP, journaux système (logs), comportement |
| Archivage et conservation légale | Obligation légale (Art. 6.1.c) | Contrats signés, documents de validation |
Article 04
Durées de conservation des données
Nova Finance Corp conserve vos données personnelles uniquement pendant le temps nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, dans le strict respect des délais légaux de conservation :
| Catégorie de données | Durée de conservation | Justification légale |
|---|---|---|
| Demande de crédit non accordée ou abandonnée | 2 ans à compter du dépôt de la demande | Intérêt légitime / Gestion des pré-litiges |
| Données contractuelles (crédit accordé) | 10 ans après la fin de la relation contractuelle | Obligations légales (Code de commerce / Code civil) |
| Documents d’identification (obligations KYC) | 5 ans après la fin de la relation commerciale | Lutte contre le blanchiment et le financement du terrorisme |
| Données de navigation et logs techniques | 13 mois au maximum | Directives de la CNIL / RGPD |
| Données relatives à la prospection (marketing) | 3 ans à compter du dernier contact actif | Recommandations CNIL / Intérêt légitime |
| Enregistrements des appels téléphoniques (assistance) | 6 mois au maximum | Intérêt légitime / Amélioration de la qualité de service |
À l’expiration de ces délais, vos données personnelles sont définitivement supprimées ou anonymisées de manière irréversible à des fins purement statistiques.
Article 05
Destinateurs et transferts internationaux
Vos données personnelles sont traitées en interne par les équipes de Nova Finance Corp dûment habilitées et soumises à une obligation de confidentialité. Dans certains cas, vos données peuvent être partagées avec les tiers limitativement énumérés ci-dessous :
5.1 Prestataires de services et sous-traitants
- Prestataires techniques : hébergement cloud sécurisé (AWS), gestion des flux e-mails, services de signature électronique certifiée (eIDAS), outils d’analyse technique
- Organismes d’évaluation : pour les analyses de solvabilité, conformément aux exigences réglementaires du secteur bancaire
- Partenaires assureurs : dans le cadre de la souscription à une assurance emprunteur optionnelle
- Conseils externes : avocats, commissaires aux comptes et auditeurs dans le cadre de nos obligations d’audit ou de la gestion des contentieux
5.2 Autorités publiques et réglementaires
Nova Finance Corp peut être tenue de communiquer vos données aux autorités judiciaires, fiscales, de police ou de régulation financière (telles que l’ACPR ou Tracfin) en vertu d’une obligation légale, d’une injonction judiciaire ou pour faire valoir ses droits.
5.3 Transferts de données hors Union Européenne
Nova Finance Corp s’engage à ne pas transférer vos données personnelles en dehors de l’Espace Économique Européen (EEE) sans mettre en œuvre des garanties appropriées assurant un niveau de protection équivalent à celui exigé par le RGPD, notamment par :
- La signature de clauses contractuelles types (CCT) adoptées par la Commission européenne
- Le transfert exclusif vers des pays bénéficiant d’une décision d’adéquation de la Commission européenne
- L’application de règles d’entreprise contraignantes (BCR) le cas échéant
Article 06
Vos droits sur vos données personnelles
En vertu du RGPD et de la loi Informatique et Libertés, vous disposez de droits étendus sur vos données personnelles, applicables à tout moment :
Vous pouvez obtenir la confirmation que vos données sont traitées et en recevoir une copie intégrale, accompagnée des détails relatifs au traitement.
Si vos données personnelles sont inexactes, incomplètes ou obsolètes, vous pouvez exiger leur correction ou leur mise à jour immédiate.
Vous pouvez demander la suppression définitive de vos données lorsqu’elles ne sont plus nécessaires, sauf obligation légale de conservation.
Vous pouvez vous opposer à tout moment au traitement de vos données fondé sur notre intérêt légitime, notamment en cas de prospection commerciale.
Vous pouvez exiger le gel temporaire du traitement de vos données dans certaines situations (contestation de l’exactitude des données, exercice d’un droit d’opposition).
Vous pouvez récupérer les données que vous nous avez fournies dans un format structuré et lisible par machine, ou demander leur transfert direct à un tiers.
Vous avez le droit de ne pas faire l’objet d’une décision exclusivement fondée sur un traitement automatisé (comme le scoring) produisant des effets juridiques.
Pour tous les traitements reposant sur votre consentement, vous pouvez le retirer à tout moment, sans rétroactivité sur la licéité des traitements antérieurs.
Modalités d’exercice : Pour exercer vos droits, veuillez adresser votre demande écrite par e-mail à dpo@novafincorp.com ou par courrier postal au siège social de l’entreprise, en y joignant un justificatif d’identité si nécessaire. Une réponse vous sera adressée sous un délai maximal de 30 jours calendaires (prolongeable de 60 jours en cas de demande particulièrement complexe). L’exercice de ces droits est entièrement gratuit.
Article 07
Sécurité des données
Nova Finance Corp met en œuvre des mesures techniques et organisationnelles renforcées pour assurer la sécurité et l’intégrité de vos données, conformément à l’article 32 du RGPD. Nos protocoles de sécurité incluent :
- Chiffrement des flux : utilisation systématique des protocoles TLS 1.3 / SSL 256 bits pour sécuriser les échanges de données entre votre navigateur et nos serveurs
- Chiffrement au repos : stockage des données utilisateur hautement sécurisé par l’algorithme AES-256 au sein de nos centres de données certifiés ISO 27001
- Contrôle des accès : restrictions strictes des accès aux données réservées au seul personnel autorisé via une authentification multifacteur (MFA/2FA)
- Audits de sécurité : réalisation de tests d’intrusion et d’audits de vulnérabilité au moins deux fois par an par des experts en cybersécurité indépendants
- Continuité d’activité : sauvegardes quotidiennes chiffrées avec des procédures de restauration éprouvées en cas d’incident technique majeur
- Surveillance active : système de détection des intrusions (SIEM) opérationnel 24h/24 et 7j/7 avec déclenchement d’alertes instantanées en cas d’anomalie
Conformément aux articles 33 et 34 du RGPD, en cas de violation avérée de données personnelles présentant un risque pour vos droits et libertés, Nova Finance Corp s’engage à notifier la CNIL dans un délai maximal de 72 heures et à vous en informer personnellement et directement dans les meilleurs délais si le risque est jugé élevé.
Article 08
Cookies et traceurs
Notre site internet utilise des cookies et technologies similaires (pixels, stockage local) pour optimiser votre expérience. Le détail de nos cookies est présenté ci-dessous :
| Type de cookie | Finalité et usage | Durée de conservation | Consentement de l’utilisateur |
|---|---|---|---|
| Cookies techniques / essentiels | Bon fonctionnement de la plateforme, sécurisation des sessions, mémorisation des étapes des formulaires | Session / Jusqu’à 1 an | Strictement obligatoire (Pas de consentement requis) |
| Cookies analytiques | Mesure d’audience, statistiques de fréquentation et optimisation ergonomique (Google Analytics anonymisé) | 13 mois au maximum | Optionnel (Soumis à votre consentement) |
| Cookies fonctionnels | Mémorisation des préférences d’affichage (langue, simulations de crédit enregistrées) | 6 mois au maximum | Optionnel (Soumis à votre consentement) |
| Cookies marketing / publicitaires | Diffusion de publicités ciblées, campagnes de retargeting et interactions avec les réseaux sociaux | 90 jours au maximum | Optionnel (Soumis à votre consentement) |
Vous pouvez modifier ou révoquer vos choix en matière de cookies à tout moment via le panneau de gestion des cookies accessible en pied de page de notre site, ou directement depuis les paramètres de votre navigateur internet. Le refus ou le retrait du consentement n’affecte pas la licéité des traitements effectués préalablement.
Article 09
Protection des mineurs
Les produits financiers et services proposés par Nova Finance Corp s’adressent exclusivement à un public majeur (personnes âgées de 18 ans révolus disposant de la capacité juridique de contracter). Nous ne collectons sciemment aucune donnée relative à des personnes mineures.
Si Nova Finance Corp constate qu’elle a collecté par inadvertance des données personnelles concernant un mineur, ces dernières seront immédiatement et définitivement supprimées de nos bases de données. Si vous êtes titulaire de l’autorité parentale et que vous estimez que votre enfant nous a transmis des informations personnelles, vous pouvez nous contacter à l’adresse dpo@novafincorp.com afin d’exiger leur suppression.
Article 10
Modifications de la présente politique de confidentialité
Nova Finance Corp se réserve le droit de faire évoluer la présente Politique de Confidentialité à tout moment, notamment pour se conformer aux modifications législatives et réglementaires françaises ou européennes, aux avis de la CNIL ou aux évolutions fonctionnelles de nos services.
Toute modification d’importance majeure vous sera notifiée par e-mail au moins 30 jours avant son entrée en vigueur effective. La version à jour sera systématiquement consultable sur cette page avec mention de sa date de mise à jour. Nous vous conseillons de relire régulièrement ce document.
Le fait de continuer à naviguer sur notre site web ou d’utiliser nos services après l’entrée en vigueur des modifications emporte acceptation sans réserve des nouvelles dispositions de la Politique de Confidentialité. En cas de désaccord, vous pouvez à tout moment demander la suppression de vos données.
Article 11
Contact et réclamations
Pour toute question relative à la protection de vos données, pour toute demande d’exercice de vos droits ou pour nous faire part d’une réclamation, vous pouvez contacter notre Délégué à la Protection des Données (DPO) :
DPO — Protection des données
dpo@novafincorp.com
Réponse sous 30 jours calendaires
Courrier postal
DPO — Nova Finance Corp
12 Av. des Finances
75008 Paris, France
Autorité de contrôle
CNIL (France)
www.cnil.fr — Si vous estimez que vos droits ne sont pas respectés