Données personnelles

Politique de confidentialité

Dernière mise à jour : 5 août 2026

La présente politique décrit comment Caroline Radu, conseillère en gestion de patrimoine, collecte et traite les données personnelles des utilisateurs de son site et de ses clients, dans le respect du Règlement (UE) 2016/679 (RGPD) et de la loi Informatique et Libertés modifiée.

1. Responsable de traitement

Le responsable de traitement est Caroline Radu, exerçant en qualité de conseillère en gestion de patrimoine, immatriculée à l'ORIAS sous le n° 25006724.
Contact : caroline@cr-patrimoine.com

2. Données collectées

Selon votre interaction avec le cabinet, les catégories de données suivantes peuvent être collectées :

  • données d'identification (nom, prénom, date de naissance) ;
  • données de contact (email, téléphone, adresse postale) ;
  • données patrimoniales, financières et fiscales nécessaires à l'audit et au conseil ;
  • données professionnelles (situation, revenus, objectifs) ;
  • données de navigation strictement nécessaires au fonctionnement du site ;
  • historique des échanges (emails, rendez-vous, comptes rendus).

3. Finalités et bases légales

  • Prise de rendez-vous et échanges — exécution de mesures précontractuelles à la demande de la personne (art. 6.1.b RGPD).
  • Réalisation du conseil patrimonial et suivi client — exécution du contrat (art. 6.1.b RGPD).
  • Respect des obligations légales (LCB-FT, DDA, MIF 2, obligations comptables et fiscales) — obligation légale (art. 6.1.c RGPD).
  • Envoi de la newsletter / Morning Brief — consentement (art. 6.1.a RGPD), retirable à tout moment.
  • Amélioration du site et mesure d'audience éventuelle — consentement (art. 6.1.a RGPD).

4. Destinataires des données

Les données sont destinées à Caroline Radu et, le cas échéant, aux sous-traitants ou partenaires strictement nécessaires à l'exécution des prestations : partenaires produits (compagnies d'assurance, sociétés de gestion, sociétés de SCPI), hébergeur, prestataire d'emailing, prestataire de prise de rendez-vous (Calendly), expert-comptable, autorités administratives et judiciaires lorsque la loi l'exige.

5. Sous-traitants

Les principaux sous-traitants du cabinet sont :

  • Cloudflare, Inc. — hébergement et diffusion du site ;
  • Calendly, LLC — prise de rendez-vous en ligne ;
  • fournisseurs de messagerie électronique et outils de suivi client.

Chacun d'eux présente des garanties suffisantes conformément à l'article 28 du RGPD.

6. Transferts hors Union européenne

Certains sous-traitants (notamment Cloudflare et Calendly) sont établis aux États-Unis. Les transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne et, le cas échéant, par la certification au Data Privacy Framework, assurant un niveau de protection adéquat.

7. Durée de conservation

  • Prospects sans suite : 3 ans à compter du dernier contact.
  • Clients : durée de la relation contractuelle puis 5 ans (obligations civiles) et jusqu'à 10 ans pour les documents comptables et LCB-FT.
  • Newsletter : jusqu'au retrait du consentement.
  • Cookies : voir la politique de cookies.

8. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives relatives au sort de vos données après votre décès.

Ces droits s'exercent par email à caroline@cr-patrimoine.com, accompagné le cas échéant d'un justificatif d'identité.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL — www.cnil.fr.

9. Sécurité

Le cabinet met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l'intégrité et la disponibilité des données : chiffrement des échanges (HTTPS), gestion des accès, sauvegardes, sensibilisation, et sélection de sous-traitants conformes.