Politique de confidentialité
Introduction
HouseBase est une société spécialisée dans l’investissement immobilier et financier, permettant aux investisseurs de participer à des opérations via des obligations indexées. Grâce à sa plateforme, HouseBase facilite l’accès à des opportunités d’investissement tout en optimisant la gestion des actifs immobiliers et mobiliers.
Consciente de l’importance de la protection des données personnelles, HouseBase s’engage à garantir la confidentialité et la sécurité des informations collectées. Nous traitons les données de manière transparente et responsable, conformément aux réglementations en vigueur, notamment le Règlement Général sur la Protection des Données (RGPD). Nous veillons à collecter uniquement les données strictement nécessaires à nos services. Notre politique de confidentialité détaille les types de données que nous collectons, leur utilisation, ainsi que vos droits en tant qu’utilisateur.
De plus, l’utilisation des données des membres HouseBase est soumise à la loi du 6 janvier 1978, Loi Informatique et Libertés (LIL) dans sa rédaction la plus récente.
HOUSEBASE est une société anonyme simplifiée au capital de 48.130€ dont le siège social est situé 1, rue du Général Maurice Guillaudot, 35000 Rennes, immatriculée au R.C.S. de Rennes sous le n° B 908 068 331, (“HouseBase”).
Collecte et classement de données
Données personnelles
Dans le cadre de l’utilisation de notre plateforme et des services proposés, nous collectons différentes catégories de données fournies directement par l’utilisateur, notamment lors de la création de compte, du processus d’investissement et de la signature des documents contractuels.
Données d’identification
Ces informations permettent d’identifier l’utilisateur et d’assurer la gestion de son compte :
État civil
Adresse e-mail
Adresse postale
Numéro de téléphone
Données liées à l’investissement
Ces données sont nécessaires à la bonne exécution des investissements et au respect des obligations réglementaires :
Justificatif d’identité : carte nationale d’identité (CNI), passeport ou tout autre document officiel requis dans le cadre de la procédure de vérification d’identité (Know Your Customer - KYC) effectuée via notre partenaire Comply Cube.
Mode de paiement : choix du mode de règlement ainsi que les informations bancaires nécessaires à la mise en place des transactions.
Éligibilité à la Flat Tax (Voir : La fiscalité chez HouseBase).
Données contractuelles
Ces informations sont générées lors du processus d’investissement et permettent d’assurer le suivi des engagements contractuels :
Numéro de contrat
Date de signature
Historique des investissements réalisés
Données de connexion et de navigation
Dans le cadre de l’utilisation de notre site et de nos services, nous collectons certaines données techniques et comportementales afin d’assurer le bon fonctionnement de la plateforme, améliorer l’expérience utilisateur et garantir la sécurité des transactions.
Ces informations sont collectées automatiquement et/ou sont soumises à votre consentement lors de la navigation sur notre site :
Adresse IP
Préférences des cookies
Historique de navigation
Données de session
Méthode de collecte des données
Les données mentionnées ci-dessus sont collectées de plusieurs manières, notamment via :
Partenaires-tiers
Nous faisons appel à des services externes pour certaines fonctionnalités nécessitant un traitement spécifique des données :
YouSign : pour la signature électronique des contrats d’investissement.
Comply Cube : pour la vérification d’identité et la conformité réglementaire (Know Your Customer - KYC).
GoCardless : pour la gestion des paiements par prélèvement SEPA.
Interactions sur le site
Certaines données sont collectées lors des actions effectuées par l’utilisateur sur notre plateforme, notamment lors de la création de compte (informations fournies par l’utilisateur lors de son inscription) ou le processus d’investissement (données collectées au cours de la souscription et de la validation des investissements).
Objectifs de la collecte des données
Les données personnelles sont nécessaires au bon fonctionnement de nos services. Le principal objectif de la collecte de données est de fournir des services personnalisés et de qualité à nos utilisateurs. Concrètement, lors de votre navigation sur notre site ou application, en fonction de vos actions, nous sommes susceptibles de collecter des données vous concernant. La finalité est de mieux comprendre vos besoins et préférences. Cette collecte intervient dans une logique globale de personnalisation, d’amélioration et de gestion. Ainsi, la transmission de vos données sera requise pour nous contacter, vous créer un espace personnel ou accéder à notre newsletter.
Finalités & bases légales du traitement des données
Chez HouseBase, nous collectons et traitons les données des utilisateurs afin d’assurer le bon fonctionnement de notre plateforme, respecter nos obligations légales et améliorer nos services.
Gestion des comptes utilisateurs et des services proposés
Nous traitons les données personnelles des utilisateurs pour :
Créer et administrer un compte utilisateur
Permettre l’accès aux fonctionnalités du site une fois le compte créé
Suivre les investissements et leur évolution
Faciliter la communication et l’assistance
Base légale :
L’exécution du contrat (art. 6.1b du RGPD) : nécessaire pour fournir les services demandés.
L’obligation légale (art. 6.1c du RGPD) : certaines informations doivent être collectées pour respecter les régulations en matière d’investissements.
Analyse du comportement des utilisateurs
Afin d’améliorer continuellement notre plateforme et de mieux comprendre les besoins des utilisateurs, nous analysons les interactions et le comportement de navigation. Cela inclut notamment le suivi des préférences et des choix d’investissement, l’analyse des données de navigation, la personnalisation de l’interface et des recommandations ainsi que la prévention des comportements frauduleux.
Base légale :
Le consentement (art. 6.1a du RGPD) : certaines données de navigation nécessitent l’accord de l’utilisateur, notamment via les cookies.
L’intérêt légitime (art. 6.1f du RGPD) : l’analyse des interactions est essentielle pour l’amélioration du site et la détection d’anomalies.
L’exécution du contrat (art. 6.1b du RGPD) : certaines analyses sont nécessaires pour assurer la continuité des services.
Amélioration du site et de l’expérience utilisateur
Nous collectons certaines données afin de garantir la performance et la fiabilité de notre plateforme. Ces traitements nous permettent d’optimiser l’ergonomie du site, d’améliorer les performances techniques, de tester de nouvelles fonctionnalités ou encore d’adapter notre contenu et nos services.
Base légale :
L’intérêt légitime (art. 6.1f du RGPD) : l’amélioration continue de la plateforme est essentielle pour répondre aux attentes des utilisateurs.
Respect des obligations légales et gestion des risques
La gestion des investissements étant soumise à une réglementation stricte, nous devons collecter et traiter certaines données pour assurer notre conformité et minimiser les risques associés.
Conformité aux obligations légales
Nous devons respecter les exigences réglementaires en matière d’investissement et de lutte contre la fraude, notamment en matière de :
Prévention du blanchiment d’argent et du financement du terrorisme : nous vérifions l’identité des investisseurs via la procédure KYC (Know Your Customer).
Déclarations aux autorités compétentes : certaines données sont transmises aux régulateurs financiers et aux autorités fiscales conformément aux obligations légales.
Archivage des transactions financières
Base légale :
L’obligation légale (art. 6.1c du RGPD) : exigences de conformité réglementaire et de lutte contre la fraude.
Gestion des risques liés aux investissements
Investir comporte des risques, notamment le risque d’illiquidité et la perte totale ou partielle du capital. Nous collectons et analysons certaines données pour évaluer le niveau de risque des investissements, assurer une transparence totale sur les risques encourus ainsi que pour surveiller les tendances du marché.
Base légale :
L’intérêt légitime (art. 6.1f du RGPD) : minimiser les risques pour l’utilisateur et la plateforme.
L’obligation légale (art. 6.1c du RGPD) : exigences de l’Autorité des Marchés Financiers (AMF).
Voir plus d’informations sur les risques liés à l’investissement
Création et signature du contrat de souscription
Lorsqu’un utilisateur réalise un investissement via notre plateforme, un contrat de souscription est établi et signé électroniquement. Ce processus implique l’utilisation des données d’investissement, l’établissement du contrat d’investissement ainsi que sa signature électronique via YouSign. Pour rappel, nous faisons appel à YouSign, un prestataire de signature électronique certifié, garantissant l’authenticité et l’intégrité du contrat.
Base légale :
L’exécution du contrat (art. 6.1b du RGPD) : le contrat de souscription est un élément essentiel du processus d’investissement.
L’intérêt légitime (art. 6.1f du RGPD) : la signature électronique renforce la sécurisation des transactions et garantit une preuve légale en cas de litige.
Durée de conservation des données
Les données d’utilisateurs et les données techniques sont conservées dans le temps par HouseBase afin de garantir un accès simplifié à nos services. Toutefois, vous pouvez à tout moment rectifier ou effectuer une demande d’effacement de données et également une demande de retrait de consentement. En cas de difficultés, le droit français vous garantit un mécanisme de réclamation auprès de la CNIL.
Si vous souhaitez en savoir plus sur cette procédure, veuillez consulter la partie V. de notre charte consacrée aux droits des utilisateurs.
Partage des données
Afin d’assurer le bon fonctionnement de notre plateforme et de respecter nos obligations légales, nous sommes amenés à partager certaines données personnelles des utilisateurs avec différents destinataires. Ce partage est strictement encadré et limité aux finalités nécessaires à la gestion des services, à la conformité réglementaire et à la sécurisation des transactions.
Destinataire principal : HouseBase
HouseBase est responsable de la collecte et du traitement des données des utilisateurs inscrits sur la plateforme. Ces informations sont utilisées afin de gérer les comptes utilisateurs, assurer le suivi des investissements, communiquer avec les utilisateurs et gérer la relation contractuelle.
Base légale :
Exécution du contrat (art. 6.1b du RGPD) : nécessaire à la fourniture des services.
Obligation légale (art. 6.1c du RGPD) : certaines informations doivent être conservées pour des raisons fiscales et réglementaires.
Partage avec nos partenaires tiers
Nous collaborons avec plusieurs partenaires spécialisés pour assurer des services essentiels de manière sécurisée.
YouSign (signature électronique)
YouSign garantit une signature électronique sécurisée et juridiquement valide des contrats de souscription. Les données partagées sont les suivantes :
Informations d’identité (nom, prénom, e-mail)
Numéro de contrat et informations d’investissement
Données de signature et métadonnées associées (date, IP, certificat de signature)
YouSign est un prestataire de services de confiance conforme aux normes eIDAS.
Base légale :
Exécution du contrat (art. 6.1b du RGPD) : YouSign est essentiel à la validation des souscriptions.
Intérêt légitime (art. 6.1f du RGPD) : garantir la sécurité des transactions et prévenir les fraudes.
GoCardless (paiements et prélèvements)
GoCardless permet le traitement des paiements et des prélèvements SEPA pour les investissements réalisés via la plateforme. Les données partagées avec la plateforme sont les suivantes :
Informations bancaires
Montant et référence des transactions
Statut des paiements
GoCardless est agréé en tant qu’établissement de paiement et conforme aux normes PSD2.
Base légale :
Exécution du contrat (art. 6.1b du RGPD) : indispensable pour assurer le traitement des paiements.
Obligation légale (art. 6.1c du RGPD) : certaines informations peuvent être conservées à des fins de conformité réglementaire.
Comply Cube (vérification d’identité - KYC)
Comply Cube permet d’effectuer les vérifications d’identité dans le cadre des obligations réglementaires liées à la lutte contre le blanchiment d’argent et le financement du terrorisme. Les données partagées sont :
Justificatif d’identité
Données biométriques (si applicable)
Résultat de la vérification KYC
Comply Cube applique des normes strictes de protection des données et est conforme aux réglementations AML (Anti-Money Laundering) et KYC (Know Your Customer).
Base légale :
Obligation légale (art. 6.1c du RGPD) : exigence de conformité avec les régulations financières et anti-blanchiment.
Intérêt légitime (art. 6.1f du RGPD) : garantir la sécurité et la fiabilité des investisseurs sur la plateforme.
Transmission aux autorités fiscales et régulateurs financiers
Dans le cadre de nos obligations réglementaires, certaines informations peuvent être transmises aux autorités compétentes.
Autorités fiscales :
Déclaration des revenus d’investissement
Vérification de l’éligibilité aux régimes fiscaux spécifiques (ex : Flat Tax)
Régulateurs financiers :
Audit et contrôle des processus de souscription
Vérification de la conformité avec les normes du secteur
Base légale :
Obligation légale (art. 6.1c du RGPD) : transmission requise par la réglementation applicable aux investissements financiers.
Engagements en matière de sécurité et de confidentialité
Chez HouseBase, nous ne revendons ni ne cédons les données personnelles des utilisateurs à des entreprises tierces à des fins commerciales. De plus, seuls les partenaires indispensables à l’exécution des services ont accès aux données nécessaires. Tous les prestataires avec lesquels nous collaborons respectent le RGPD et mettent en place des mesures de protection adaptées.
Droit des utilisateurs
Conformément au RGPD, les utilisateurs de HouseBase disposent de plusieurs droits concernant leurs données personnelles. Ces droits permettent aux utilisateurs de contrôler l'utilisation de leurs informations, d'en demander l'accès, la modification ou la suppression sous certaines conditions.
Droit d’accès aux données personnelles (article 15 RGPD)
Les utilisateurs ont le droit d’obtenir une confirmation sur l’existence d’un traitement de leurs données personnelles par HouseBase et, le cas échéant, d’accéder aux informations suivantes :
Les catégories de données collectées
Les finalités du traitement
Les destinataires des données
La durée de conservation des données
Les droits associés à ces données
Base légale :
L'obligation légale (art. 6.1c du RGPD) – HouseBase est tenue de fournir ces informations sur demande.
Droit de rectification des données (article 16 RGPD)
Si certaines données sont inexactes, incomplètes ou obsolètes, les utilisateurs peuvent demander leur modification ou mise à jour, telle que la mise à jour d’une adresse e-mail, la correction d’un nom mal orthographié ou le remplacement d’un numéro de téléphone.
Base légale :
L'obligation légale (art. 6.1c du RGPD) – HouseBase doit garantir l’exactitude des données traitées.
Droit d’effacement ou « droit à l’oubli » (article 17 RGPD)
Les utilisateurs peuvent demander la suppression de leurs données dans certains cas spécifiques :
Lorsque les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées.
En cas de retrait du consentement lorsque celui-ci était la seule base légale du traitement.
Lorsqu’un utilisateur s’oppose au traitement pour des raisons légitimes.
Si les données ont été traitées de manière illicite.
Pour se conformer à une obligation légale imposant l’effacement.
Cependant, HouseBase pourra refuser la suppression des données si celles-ci sont encore nécessaires pour respecter une obligation légale ou si elles sont requises pour des raisons comptables ou fiscales.
Base légale :
L'obligation légale (art. 6.1c du RGPD).
Droit à la limitation du traitement (article 18 RGPD)
Les utilisateurs peuvent demander que l’utilisation de leurs données soit temporairement restreinte, c’est-à-dire que HouseBase conserve les données mais cesse de les exploiter dans les cas suivants :
Vérification de l’exactitude des données après une demande de correction.
Traitement jugé illicite mais l’utilisateur ne souhaite pas la suppression des données.
Opposition au traitement le temps de vérifier si les motifs de HouseBase prévalent sur ceux de l’utilisateur.
Base légale :
L'obligation légale (art. 6.1c du RGPD).
Droit d’opposition au traitement des données (article 21 RGPD)
Les utilisateurs peuvent s’opposer à tout moment au traitement de leurs données personnelles lorsque celui-ci repose sur l’intérêt légitime de HouseBase.
Cependant, HouseBase pourra refuser l’opposition si des motifs impérieux justifient la poursuite du traitement (ex : obligations légales, prévention de fraudes).
Base légale :
L'intérêt légitime (art. 6.1f du RGPD).
Droit à la portabilité des données (article 20 RGPD)
Les utilisateurs ont le droit de récupérer leurs données personnelles sous un format structuré et lisible afin de les transférer à un autre prestataire. Ce droit s’applique uniquement lorsque le traitement est fondé sur le consentement ou l’exécution d’un contrat ou si les données sont traitées de manière automatisée.
Base légale :
L'exécution du contrat (art. 6.1b du RGPD).
Le consentement (art. 6.1a du RGPD).
Droit au retrait du consentement (article 7 RGPD)
Si un traitement repose sur le consentement, l’utilisateur peut le retirer à tout moment, sans justification. Cela signifie que HouseBase devra immédiatement cesser d’utiliser les données concernées. Cependant, le retrait du consentement ne remet pas en cause la légalité des traitements réalisés avant le retrait.
Base légale :
Le consentement (art. 6.1a du RGPD).
Exercice des droits & contact
Les utilisateurs peuvent exercer leurs droits en contactant HouseBase : support@housebase.io
Recours en cas de litige
Si un utilisateur estime que HouseBase ne respecte pas ses obligations en matière de protection des données, il peut adresser une réclamation à la CNIL : www.cnil.fr
Sécurité des données
Mesures de sécurité mises en place pour protéger les informations personnelles
La sécurité des données est au centre des considérations chez HouseBase.
Nous invitons nos utilisateurs à se protéger au mieux lors de leurs connexions au moyen de dispositifs pare-feux, de logiciels antivirus et antimalwares. Ces modes de protection sont conçus pour détecter, prévenir et supprimer les logiciels malveillants susceptibles de compromettre vos informations personnelles.
HouseBase veille à intégrer des mécanismes de protection tels que le cryptage et les dispositifs pare-feux pour garantir ses services. En parallèle, un mécanisme de limitation d’accès à vos données est assuré de manière pérenne. Nous garantissons une politique de sécurité interne des informations grâce à nos règles et procédures. Enfin, nous garantissons un système de mise à jour régulière.
Les données collectées sur le site sont stockées sur des serveurs sécurisés et font l'objet de mesures de protection conformes aux standards en vigueur. Le site est hébergé par Microsoft Azure, dont le siège social est situé :
One Microsoft Way, Redmond, WA 98052-6399, États-Unis.
Téléphone : +1 425 882 8080.
HouseBase s'assure que son hébergeur respecte les exigences du RGPD en matière de sécurité et de protection des données.
Responsabilités de l'utilisateur dans la sécurité de ses informations personnelles
L'identité du membre est reconnue par l'utilisation de son numéro de téléphone et d’un code à usage unique reçu par SMS. Cette méthode d’identification appelée “OTP” (mot de passe à usage unique), est un système de sécurité générant un code temporaire envoyé par SMS. Il renforce l'authentification en demandant une vérification supplémentaire, offrant ainsi une sécurité maximale pour accéder à notre plateforme.
HouseBase s’engage à une obligation de moyens pour sécuriser l’accès, la consultation et l’utilisation de ses services conformément aux règles d’usages d’Internet. HouseBase décline toute responsabilité en cas d’altération, de perte ou de transmission accidentelle de données ou en cas d’envoi de virus via les contenus postés sur le site par le membre.
En cas de suspicion ou de fraude du compte, un signalement immédiat doit être fait auprès des services d’HouseBase.
Procédures en cas de violation de données
Conformément aux exigences du droit français, si HouseBase subit une violation de données « susceptible de représenter un risque pour les droits et libertés des personnes concernées », cette dernière sera signalée à la CNIL dans les 72 heures.
HouseBase s’assure de mettre en œuvre les moyens pour sécuriser au mieux ses services et protéger les données de ses utilisateurs. Ainsi, HouseBase évalue régulièrement les risques et les impacts potentiels d’une violation de données.
Utilisation des cookies
Définition des cookies
Chez HouseBase, nous utilisons les cookies nécessaires à l’optimisation de votre navigation. Lorsque vous acceptez son utilisation, le « fichier cookie » est téléchargé sur votre ordinateur. Ce fichier permet au site web de reconnaître votre ordinateur et de stocker des informations telles que vos préférences et vos activités en ligne. De manière générale, les cookies sont utilisés pour aider les utilisateurs à naviguer sur les sites web plus efficacement.
Types de cookies utilisés sur le site
Le terme "cookie" fait référence à différents types de technologies :
Les cookies HTTP
Les cookies « flash »
Les empreintes obtenues par « fingerprinting », qui permettent de créer un identifiant unique basé sur les éléments de configuration du terminal
Les « web bugs »
Tout autre identifiant généré par un logiciel ou un système d’exploitation
Conformément aux réglementations de la CNIL, ces technologies peuvent être utilisées pour collecter des informations par le dépôt ou la lecture de données, notamment lors de la visite du site web HouseBase ou de l'utilisation de l’application mobile.
Consentement de l'utilisateur pour l'utilisation des cookies
Votre consentement à la collecte de cookies est requis, sauf si ses actions sont strictement nécessaires à la fourniture d'un service de communication en ligne expressément demandé par l'utilisateur ou ont pour finalité exclusive de permettre ou faciliter une communication par voie électronique conformément aux exigences de la CNIL.
Contrôle des cookies
Votre navigateur Internet peut vous permettre de bloquer ou de supprimer certains cookies. La gestion de votre consentement concernant les cookies apparaît sous forme de bannière cliquable.
Attention, dans la majorité des cas, les cookies permettent le bon fonctionnement du service. En supprimant ou en s’opposant à l’installation de cookies, vous risquez de ne pas être en mesure de bénéficier de nos services, pour le site comme pour l’application.
Notez cependant qu’il vous est possible de modifier vos préférences en termes de cookies à tout moment.
L'utilisation des cookies et d'autres traceurs est soumise au régime de la loi du 6 janvier 1978, Loi Informatique et Libertés (LIL), et la régulation du consentement est inclue dans les restrictions du Règlement général sur les données personnelles (RGPD).
Contact et réclamation
Support & DPO
HouseBase accorde une importance primordiale à la protection des données personnelles de ses utilisateurs. Pour toute question relative à l’utilisation des données, l’exercice des droits ou une réclamation, les utilisateurs peuvent contacter notre support dédié ou notre Délégué à la Protection des Données (DPO) :
support@housebase.io
Notre équipe s’engage à traiter les demandes dans les meilleurs délais et à apporter une réponse sous un délai d’un mois.
Procédure de réclamation auprès de la CNIL
Si un utilisateur estime que HouseBase ne respecte pas ses obligations en matière de protection des données personnelles, il dispose du droit de déposer une réclamation auprès de la CNIL.
La CNIL est compétente pour examiner toute violation des droits des utilisateurs en matière de protection des données et peut engager des enquêtes pour faire respecter la réglementation.
Dernière mise à jour