Politique de protection des données personnelles
Dernière mise à jour : septembre 2026
La présente politique de confidentialité a pour objet d'informer les utilisateurs du site internet https://www.ficapconseils.fr/ (ci-après « le Site ») de la manière dont leurs données à caractère personnel sont collectées, traitées et protégées par FICAP Conseils, FICAP Crédit ou Virginie DESHAIRES dans le cadre de son entreprise individuelle, selon l’activité concernée. Virginie DESHAIRES constitue le point de contact unique pour toute question relative à la protection des données personnelles. Ces traitements sont réalisés conformément au Règlement général sur la protection des données (RGPD – Règlement UE 2016/679 du 27 avril 2016) et à la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée.
FICAP Conseils s'engage à traiter vos données personnelles avec le plus grand soin, dans le strict respect de vos droits fondamentaux et des réglementations en vigueur, notamment celles applicables aux intermédiaires en opérations de banque et en services de paiement (IOBSP) et aux intermédiaires en assurance (IAS).
Nous vous invitons à lire attentivement cette politique avant d'utiliser notre site ou de nous confier vos données dans le cadre d'une demande d'accompagnement.
1. Identité et coordonnées des responsables de traitement
Le Site présente plusieurs activités exercées par Virginie DESHAIRES au moyen de structures juridiquement distinctes.
Pour les activités d’assurance
FICAP Conseils
Entreprise unipersonnelle à responsabilité limitée EURL au capital de 1 €
RCS Nanterre 882 326 689
SIRET 882 326 689 00024
Code APE 6622Z – Activités des agents et courtiers d’assurances
Siège social : 11 rue Médéric – 92250 La Garenne-Colombes
Représentante légale : Virginie DESHAIRES, Gérante
ORIAS n° 20002744 en qualité de courtier en assurance COA
www.orias.fr
Pour les activités de crédit et d’assurance réalisées dans le cadre du réseau Pretto (FINSPOT)
FICAP Crédit
Société par actions simplifiée unipersonnelle SASU au capital de 1 €
RCS Nanterre 939 869 319
Siège social : 11 rue Médéric – 92250 La Garenne-Colombes
Représentante légale : Virginie DESHAIRES, Présidente
Nom commercial : FICAP Conseils
ORIAS n° 25001449 en qualité de mandataire d’intermédiaire en opérations de banque et en services de paiement MIOBSP et de mandataire d’intermédiaire en assurance MIA
www.orias.fr
Pour les activités immobilières
Virginie DESHAIRES exerce en entreprise individuelle, inscrite au registre spécial des agents commerciaux de Nanterre sous le numéro 814 418 125. Elle intervient sous les cartes professionnelles mentionnées dans les mentions légales du Site.
Point de contact unique pour la protection des données
Virginie DESHAIRES
E-mail : v.deshaires@ficapconseils.fr
Adresse postale : 11 rue Médéric – 92250 La Garenne-Colombes
Téléphone : 06 10 96 51 82
Les activités de courtage en assurance et d’intermédiation en opérations de banque sont soumises au contrôle de l’Autorité de contrôle prudentiel et de résolution : ACPR – 4 place de Budapest – CS 92459 – 75436 Paris Cedex 09.
2. Données collectées et origine
2.1 Données que vous nous communiquez directement
Dans le cadre de votre utilisation du Site et de nos services de courtage, nous collectons les catégories de données suivantes :
a) Données d'identification et de contact
- Nom, prénom, date et lieu de naissance
- Adresse postale, adresse e-mail, numéro de téléphone
- Situation familiale et matrimoniale
b) Données financières et patrimoniales
- Revenus, charges, reste à vivre, capacité d'emprunt
- Situation professionnelle (salarié, travailleur non-salarié, dirigeant d'entreprise, profession libérale, retraité…)
- Patrimoine immobilier et financier existant
- Historique bancaire (relevés, incidents éventuels)
- Détail des crédits en cours (capital restant dû, mensualités, établissements prêteurs)
- Apport personnel
c) Données relatives au projet financé
- Nature du projet (achat immobilier, investissement locatif, création ou reprise d'entreprise, trésorerie, regroupement de crédits, épargne, prévoyance, retraite…)
- Montant du financement souhaité
- Durée d'emprunt envisagée
d) Données de santé (pour l'assurance emprunteur)
Dans le cadre de la souscription d’un contrat d’assurance, l’utilisateur peut être amené à renseigner des informations relatives à son état de santé. Les éventuels questionnaires médicaux sont recueillis directement au moyen du parcours sécurisé de l’assureur ou du partenaire habilité. FICAP Conseils n’est pas destinataire du questionnaire médical et n’en conserve aucune copie.
e) Données professionnelles (pour les TNS et entreprises)
- Forme juridique, dénomination sociale, SIREN/SIRET
- Données comptables et financières de l'entreprise
- Convention collective applicable
- Effectif et structure salariale
f) Données collectées via le formulaire de contact
Lors de l'utilisation du formulaire de contact disponible sur le Site, les données suivantes sont collectées : nom, prénom, adresse e-mail, numéro de téléphone, et le contenu de votre message. Ces données sont transmises directement à FICAP Conseils et ne font l'objet d'aucune utilisation commerciale sans votre accord préalable.
g) Données complémentaires relatives aux contrats et à l'étude du risque
- Les données permettant d’identifier les bénéficiaires des contrats souscrits, notamment leurs nom, prénom et date de naissance ;
- Les informations relatives aux sports pratiqués, lorsqu’elles sont nécessaires à l’étude du risque ;
- Les informations relatives aux déplacements, lorsqu’elles sont nécessaires à l’étude du risque ;
- Les données nécessaires à la souscription, à la gestion et au suivi des contrats, notamment le montant des primes ou cotisations, le moyen de paiement et les coordonnées bancaires ;
- Le numéro d’inscription au répertoire national d’identification des personnes physiques, uniquement lorsqu’il est nécessaire à la souscription, à la gestion ou à l’exécution du contrat concerné.
2.2 Données collectées automatiquement lors de votre navigation
Lors de votre visite sur le Site, des données techniques sont collectées automatiquement, notamment via des cookies et outils de mesure d'audience (voir section 7 de la présente politique) :
- Adresse IP (pseudonymisée)
- Type et version du navigateur
- Système d'exploitation et type d'appareil
- Pages visitées, durée des sessions, parcours de navigation
- Source du trafic (moteur de recherche, lien direct, référent…)
3. Finalités des traitements et bases légales
Conformément à l'article 13 du RGPD, chaque traitement repose sur une base légale précise. Les finalités poursuivies par le responsable de traitement concerné sont les suivantes :
Les finalités comprennent également :
- La gestion et le suivi des réclamations ;
- La gestion des éventuels recouvrements et contentieux ;
- La lutte contre la fraude.
3.1 Gestion de la relation client et accompagnement en courtage
Finalité : Analyse de votre situation financière, montage de votre dossier de financement ou d'assurance, présentation aux établissements bancaires et compagnies d'assurance partenaires, suivi du dossier jusqu'à la signature. La gestion des demandes de devis fait également partie de cette finalité.
Base légale : Exécution du contrat ou de mesures précontractuelles (art. 6.1.b du RGPD).
3.2 Obligations légales et réglementaires
Finalité : Respect des obligations imposées aux IOBSP et IAS, notamment : vérification d'identité, lutte contre le blanchiment d'argent et le financement du terrorisme (LCB-FT) conformément au Code monétaire et financier (articles L. 561-1 et suivants), conservation des pièces justificatives réglementaires.
Base légale : Obligation légale (art. 6.1.c du RGPD).
3.3 Traitement du formulaire de contact
Finalité : Répondre à vos demandes de renseignements, de rappel ou de prise de rendez-vous.
Base légale : Intérêt légitime (art. 6.1.f du RGPD) ou consentement selon la nature de la demande (art. 6.1.a).
3.4 Communication commerciale et prospection
Finalité : Envoi d'informations sur nos services, actualités financières, offres susceptibles de correspondre à votre profil.
Base légale : Consentement préalable (art. 6.1.a du RGPD). Vous pouvez retirer ce consentement à tout moment sans affecter la licéité des traitements antérieurs.
3.5 Mesure d'audience et amélioration du Site
Finalité : Analyse statistique des comportements de navigation afin d'améliorer les contenus et l'ergonomie du Site.
Base légale : Consentement (art. 6.1.a du RGPD) recueilli via notre bannière de gestion des cookies.
3.6 Traitement des données de santé (assurance emprunteur)
Finalité : permettre à l’assureur ou au partenaire habilité d’étudier le risque, de déterminer les conditions de tarification et de procéder à la souscription du contrat.
Base légale : consentement explicite conformément à l’article 9.2.a du RGPD.
4. Destinataires des données
Dans le cadre des activités présentées sur le Site, le responsable de traitement concerné peut être amené à transmettre vos données à des tiers strictement nécessaires à la réalisation des finalités décrites ci-dessus :
4.1 Établissements bancaires et organismes de crédit
Votre dossier de financement peut être présenté à un ou plusieurs établissements de crédit (banques, organismes financiers) partenaires du responsable de traitement concerné, dans le but exclusif d'obtenir une offre de prêt adaptée à votre situation. Seules les données nécessaires à l'instruction du dossier sont transmises.
4.2 Compagnies d'assurance
Dans le cadre de la mise en place d'une assurance emprunteur, d'une assurance santé, prévoyance, retraite (TNS ou collective), ou d'une épargne (assurance-vie, PER), vos données sont communiquées aux compagnies d'assurance partenaires concernées.
4.3 Autorités de contrôle et de supervision
Le responsable de traitement concerné peut être tenu de communiquer certaines informations aux autorités compétentes dans le cadre de ses obligations réglementaires, notamment à l'ACPR, à Tracfin (dans le cadre de la LCB-FT) ou à toute autre autorité judiciaire ou administrative habilitée.
4.4 Prestataires techniques et sous-traitants
Des prestataires tiers peuvent avoir accès à vos données dans le cadre de missions de sous-traitance (hébergement du Site, outil CRM, logiciel de courtage, comptabilité). Ces prestataires agissent exclusivement sur instruction du responsable de traitement concerné et sont soumis à des clauses de confidentialité et de sécurité strictes, conformément à l'article 28 du RGPD.
4.5 Google Analytics
Google LLC, en tant que fournisseur de Google Analytics, peut avoir accès à certaines données de navigation. Ces traitements sont décrits en détail à la section 7.
Aucun des responsables de traitement ne vend, ne loue ni ne cède en aucun cas vos données personnelles à des tiers à des fins commerciales.
5. Transferts de données hors Union européenne
Certains de nos prestataires, notamment Google LLC (États-Unis), peuvent être amenés à traiter vos données dans des pays situés en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées, conformément aux articles 45 à 49 du RGPD :
- Décision d'adéquation : dans le cas du transfert vers les États-Unis, les transferts avec des entités certifiées au titre du EU-US Data Privacy Framework (décision de la Commission européenne du 10 juillet 2023) sont réputés adéquats. Google LLC est certifiée à ce cadre.
- Clauses contractuelles types (CCT) : pour tout autre transfert ne relevant pas d'une décision d'adéquation, des clauses contractuelles types approuvées par la Commission européenne sont mises en place.
Vous pouvez obtenir une copie des garanties applicables en contactant FICAP Conseils à l'adresse mentionnée en section 1.
6. Durées de conservation des données
Les données personnelles sont conservées pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, et au respect des obligations légales applicables au responsable de traitement concerné :
6.1 Données clients (dossiers de courtage)
- Durée active : pendant toute la durée de la relation contractuelle avec le client.
- Archivage intermédiaire : 5 ans à compter de la fin de la relation commerciale, conformément aux obligations de prescription civile (art. 2224 du Code civil) et aux exigences de la réglementation IOBSP/IAS.
6.2 Pièces justificatives (LCB-FT)
5 ans à compter de la clôture de la relation d'affaires, conformément à l'article L. 561-12 du Code monétaire et financier (obligations de vigilance en matière de lutte contre le blanchiment).
6.3 Documents comptables
10 ans à compter de la clôture de l'exercice, conformément à l'article L. 123-22 du Code de commerce.
6.4 Données de prospection commerciale
3 ans à compter du dernier contact actif, ou jusqu'au retrait du consentement si celui-ci constitue la base légale.
6.5 Données de navigation (Google Analytics)
13 mois maximum pour les données brutes, conformément aux recommandations de la CNIL.
6.6 Formulaire de contact (prospects)
3 ans à compter du dernier contact, sauf transformation en client ou opposition.
6.7 Logs techniques
12 mois à compter de leur enregistrement, conformément à la réglementation applicable aux hébergeurs.
À l’issue de la durée de conservation applicable, les données personnelles sont supprimées, détruites de manière sécurisée ou rendues anonymes.
7. Cookies et traceurs
Conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL relatives aux cookies et traceurs, le Site utilise différents types de cookies. Un bandeau d'information vous permet d'accepter ou de refuser ces cookies lors de votre première visite.
7.1 Définition et fonctionnement des cookies
Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de votre visite sur un site internet. Il permet au site de mémoriser certaines informations concernant votre visite. Certains cookies sont indispensables au fonctionnement du Site, d'autres requièrent votre consentement préalable.
7.2 Google Analytics 4 (mesure d'audience)
Le Site utilise Google Analytics 4, un service de mesure d'audience fourni par Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis).
Google Analytics dépose des cookies permettant de collecter des informations sur votre comportement de navigation (pages visitées, durée des visites, source du trafic, type d'appareil, localisation approximative). Ces données sont agrégées sous forme de statistiques anonymisées et transmises à Google.
Mesures de protection mises en place :
- Anonymisation de l'adresse IP activée
- Désactivation du partage de données vers d'autres services Google
- Durée de rétention des données limitée à 13 mois
Base légale : Consentement (art. 6.1.a du RGPD). L'utilisation de Google Analytics est soumise à votre accord préalable via notre gestionnaire de consentement.
Vous pouvez refuser le dépôt de ces cookies via notre bandeau de consentement, ou installer le module complémentaire de désactivation Google Analytics. Pour en savoir plus, consultez la politique de confidentialité de Google.
7.3 Cookies strictement nécessaires
Certains cookies sont indispensables au fonctionnement technique du Site (gestion de session, sécurité, mémorisation de vos préférences de cookies). Ils ne requièrent pas votre consentement et ne peuvent pas être désactivés.
7.4 Gestion de vos préférences
Vous pouvez à tout moment modifier vos choix relatifs aux cookies via le gestionnaire de consentement accessible en bas de page, ou en paramétrant votre navigateur :
La désactivation de certains cookies peut affecter votre expérience de navigation sur le Site.
8. Sécurité des données
Chaque responsable de traitement met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté aux risques pesant sur vos données à caractère personnel, conformément à l'article 32 du RGPD. Ces mesures comprennent notamment :
- Chiffrement des communications via le protocole HTTPS/TLS
- Accès aux données restreint aux seules personnes habilitées, dans le cadre de leurs missions
- Mises à jour régulières des logiciels et systèmes utilisés
- Sauvegarde régulière des données dans un environnement sécurisé
- Sensibilisation du personnel aux règles de confidentialité et de sécurité informatique
En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour vos droits et libertés, le responsable de traitement concerné s'engage à vous en informer dans les meilleurs délais, conformément à l'article 34 du RGPD, et à en notifier la CNIL dans le délai de 72 heures prévu à l'article 33 du RGPD.
9. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données à caractère personnel :
9.1 Droit d'accès (art. 15 RGPD)
Vous avez le droit d'obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, et, le cas échéant, d'en obtenir une copie ainsi que des informations sur les modalités du traitement.
9.2 Droit de rectification (art. 16 RGPD)
Vous avez le droit d'obtenir la rectification de données inexactes vous concernant et le droit de faire compléter des données incomplètes.
9.3 Droit à l'effacement (art. 17 RGPD)
Vous avez le droit d'obtenir l'effacement de vos données dans les cas prévus par le RGPD, notamment lorsque celles-ci ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées. Ce droit ne s'applique pas lorsque le traitement est nécessaire au respect d'une obligation légale ou à la constatation, l'exercice ou la défense de droits en justice.
9.4 Droit à la limitation du traitement (art. 18 RGPD)
Dans certaines circonstances (contestation de l'exactitude des données, traitement illicite, données dont le responsable de traitement concerné n'a plus besoin mais que vous souhaitez conserver pour des raisons juridiques), vous pouvez demander la suspension temporaire du traitement de vos données.
9.5 Droit à la portabilité (art. 20 RGPD)
Vous avez le droit de recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et le droit de les transmettre à un autre responsable de traitement, lorsque le traitement repose sur votre consentement ou sur un contrat.
9.6 Droit d'opposition (art. 21 RGPD)
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données fondé sur l'intérêt légitime du responsable de traitement concerné. Vous pouvez également vous opposer à tout moment et sans justification au traitement de vos données à des fins de prospection commerciale.
9.7 Droit de retrait du consentement
Lorsque le traitement est fondé sur votre consentement, vous avez le droit de le retirer à tout moment, sans que cela ne remette en cause la licéité du traitement effectué avant ce retrait.
9.8 Droit relatif aux décisions automatisées (art. 22 RGPD)
Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative. Aucun des responsables de traitement n'effectue de profilage automatisé à des fins décisionnelles sur la base de vos données personnelles.
9.9 Droit de définir des directives post-mortem
Conformément à l'article 85 de la loi Informatique et Libertés, vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre décès.
Comment exercer vos droits ?
Pour exercer l'un des droits ci-dessus, vous pouvez adresser votre demande :
Contact chargé de la protection des données : Virginie DESHAIRES
E-mail : v.deshaires@ficapconseils.fr
Adresse postale : FICAP Conseils – 11 rue Médéric – 92250 La Garenne-Colombes
Votre demande doit préciser votre identité (nom, prénom, adresse e-mail ou postale), être accompagnée d'un justificatif d'identité en cas de doute raisonnable sur votre identité, et préciser le droit que vous souhaitez exercer.
Le responsable de traitement concerné s'engage à répondre à votre demande dans un délai d'un mois à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires en cas de complexité ou de nombre important de demandes, après information préalable.
10. Droit d'introduire une réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données à caractère personnel n'est pas conforme aux dispositions du RGPD, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, et notamment auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site internet : www.cnil.fr
Ce droit peut être exercé sans préjudice de tout autre recours administratif ou juridictionnel.
11. Bases légales spécifiques au secteur financier et assurantiel
FICAP Conseils, en qualité de courtier en assurance, et FICAP Crédit, en qualité de MIOBSP et de MIA, sont soumises aux obligations légales et réglementaires applicables à leurs activités respectives.
- Code monétaire et financier : articles L. 519-1 et suivants (IOBSP), L. 561-1 et suivants (LCB-FT), obligation de vérification d'identité et de vigilance à l'entrée en relation.
- Code des assurances : articles L. 512-1 et suivants (IAS), obligation de conseil, devoir d'information et recueil des besoins du client.
- Directive sur la distribution d'assurances (DDA) transposée en droit français, imposant le recueil d'informations sur le profil du client et la justification des recommandations formulées.
- Règlement délégué (UE) 2017/2358 et 2017/2359 (produits d'investissement fondés sur l'assurance – PRIIPS) : obligations de profilage investisseur.
Ces collectes sont rendues obligatoires par la loi et ne nécessitent pas votre consentement en tant que base légale. Leur refus peut rendre impossible la fourniture du service de courtage.
12. Liens vers des sites tiers
Le Site peut contenir des liens hypertextes vers des sites internet tiers (établissements bancaires partenaires, ORIAS, ACPR, etc.). Les responsables de traitement n'exercent aucun contrôle sur le contenu de ces sites ni sur leur politique de confidentialité. Nous vous invitons à consulter les politiques de confidentialité propres à chacun de ces sites avant de leur communiquer vos données.
13. Modifications de la présente politique
FICAP Conseils se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour se conformer à d'éventuelles évolutions législatives, réglementaires ou jurisprudentielles, ou pour refléter des changements dans nos pratiques de traitement des données.
En cas de modification substantielle, nous vous en informerons par tout moyen approprié (notification sur le Site, e-mail…). La date de dernière mise à jour figure sur la présente page.
La version en vigueur est celle accessible sur le Site à la date de votre consultation. Nous vous encourageons à la consulter régulièrement.
14. Droit applicable et juridiction compétente
La présente politique de confidentialité est régie par le droit français et le droit de l'Union européenne. En cas de litige relatif à l'application de la présente politique, les tribunaux compétents du ressort de Nanterre seront seuls compétents, sauf disposition légale contraire d'ordre public.
Politique de confidentialité rédigée conformément au Règlement général sur la protection des données (RGPD – UE 2016/679) et à la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée par la loi n° 2018-493 du 20 juin 2018 et l'ordonnance n° 2018-1125 du 12 décembre 2018.

