EcoPatrimoine Conseil

EcoPatrimoine Conseil

ploutos-cgp.fr · crm.ploutos-cgp.fr · client.ploutos-cgp.fr

Ploutos & Kleios CGP

Logiciels de gestion patrimoniale

Ploutos

Politique de confidentialité

Protection des données personnelles — RGPD (Règlement UE 2016/679)

Dernière mise à jour : 7 avril 2026

Sommaire

  1. Responsable du traitement
  2. Données collectées
  3. Finalités et bases légales
  4. Destinataires des données
  5. Durées de conservation
  6. Vos droits
  7. Utilisation des APIs Google
  8. Cookies et traceurs
  9. Sécurité
  10. Mineurs
  11. Modifications
  12. Contact

1 Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via les applications Ploutos (app.ploutos-cgp.fr) et Kleios CGP (crm.ploutos-cgp.fr) est :

Entité

EcoPatrimoine Conseil
Société d'exercice libéral

Représentant légal

David PERRY
Conseiller en Gestion de Patrimoine

Siège social

6 rue Victor Mirabeau
66000 Perpignan, France

N° ORIAS

25006907 — www.orias.fr

Qualités

CIF — Conseiller en Investissements Financiers
COA — Courtier en Assurances

EcoPatrimoine Conseil est immatriculée à l'ORIAS (n° 25006907) en qualité de Conseiller en Investissements Financiers (CIF) et de Courtier en Assurances (COA), soumise au contrôle de l'Autorité de Contrôle Prudentiel et de Résolution (ACPR) et de l'Autorité des Marchés Financiers (AMF).

2 Données collectées

Les données collectées varient selon le profil de l'utilisateur.

Utilisateurs professionnels — Conseillers en Gestion de Patrimoine (CGP)

CatégorieDonnéesSource
IdentificationPrénom, nom, email professionnel, nom du cabinetInscription directe
Données de connexionAdresse email, mot de passe hashé (Supabase Auth), date de dernière connexionAuthentification
Données professionnellesNuméro ORIAS, RCP, coordonnées cabinet, signature numérisée, logoParamétrage cabinet
Données d'usageLogs de connexion, fonctionnalités utilisées, date et heure des actionsAutomatique
Données de facturationGérées exclusivement par Stripe — EcoPatrimoine ne stocke pas les données de paiementStripe

Données clients des CGP (sous-traitant)

Traitement en qualité de sous-traitant Lorsque le CGP utilise Kleios CGP pour gérer les dossiers de ses propres clients, EcoPatrimoine agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Le CGP est le responsable de traitement de ces données. Les données clients traitées peuvent inclure : état civil, situation familiale, revenus, patrimoine immobilier et financier, données fiscales, documents personnels.

Données collectées automatiquement

3 Finalités et bases légales

FinalitéBase légale (RGPD)
Création et gestion du compte CGPExécution du contrat (art. 6.1.b)
Fourniture des services Ploutos et Kleios CGPExécution du contrat (art. 6.1.b)
Gestion de l'abonnement et de la facturationExécution du contrat (art. 6.1.b)
Envoi d'emails transactionnels (confirmation, réinitialisation MDP)Exécution du contrat (art. 6.1.b)
Respect des obligations légales (comptabilité, ORIAS)Obligation légale (art. 6.1.c)
Amélioration des services et statistiques d'usage anonymiséesIntérêt légitime (art. 6.1.f)
Envoi de communications commercialesConsentement (art. 6.1.a) ou intérêt légitime si client existant
Traitement des données clients CGP (sous-traitance)Contrat de sous-traitance (art. 28 RGPD)

4 Destinataires des données

Les données sont transmises aux sous-traitants strictement nécessaires à la fourniture du service :

Sous-traitantRôleLocalisation
Supabase Inc.Base de données, authentification, stockage de fichiersUE (eu-west-1)
Netlify Inc.Hébergement des applications webÉtats-Unis (SCCs)
Resend Inc.Envoi d'emails transactionnelsÉtats-Unis (SCCs)
Stripe Inc.Traitement des paiementsUE / États-Unis (SCCs)
Google LLCAPI Places (enrichissement adresses), Google Calendar (optionnel)États-Unis (SCCs)
Les transferts vers des pays hors UE sont encadrés par des Clauses Contractuelles Types (SCCs) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.

Les données ne sont jamais vendues, louées ou cédées à des tiers à des fins commerciales.

5 Durées de conservation

DonnéesDurée de conservation
Données de compte CGP actifDurée de l'abonnement + 3 ans après résiliation
Données clients CGP (sous-traitance)Conformément aux instructions du CGP responsable de traitement
Données de facturation10 ans (obligation comptable légale)
Logs de connexion12 mois
Adresses IPAnonymisées après 90 jours
Emails transactionnels30 jours (logs Resend)
Données après exercice du droit à l'effacementSuppression sous 30 jours, sauf obligation légale de conservation

6 Vos droits

Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants :

Droit d'accès (art. 15)

Obtenir la confirmation que vos données sont traitées et en recevoir une copie.

Droit de rectification (art. 16)

Faire corriger des données inexactes ou incomplètes vous concernant.

Droit à l'effacement (art. 17)

Demander la suppression de vos données, sous réserve des obligations légales.

Droit à la portabilité (art. 20)

Recevoir vos données dans un format structuré et lisible par machine.

Droit d'opposition (art. 21)

Vous opposer au traitement fondé sur l'intérêt légitime, notamment à des fins de prospection.

Droit à la limitation (art. 18)

Demander la suspension temporaire du traitement dans certains cas.

Retrait du consentement

Retirer à tout moment un consentement préalablement donné, sans effet rétroactif.

Droit de réclamation (art. 77)

Introduire une réclamation auprès de la CNIL (cnil.fr), autorité de contrôle française.

Pour exercer vos droits, adressez votre demande par email à [email protected] en précisant votre identité. Réponse sous 30 jours calendaires.

7 Utilisation des APIs Google

Les applications Ploutos et Kleios CGP utilisent certaines APIs fournies par Google LLC. L'utilisation de ces APIs est encadrée par la Politique d'utilisation des données des services API Google.

Google Places API

Utilisée pour l'enrichissement des informations d'adresse et la recherche de lieux professionnels. Cette API est appelée via un serveur proxy (Edge Function Supabase) — aucune donnée de compte Google de l'utilisateur n'est collectée ou transmise. Seule la requête de recherche (adresse ou nom d'établissement) transite vers l'API Google.

Google Calendar API (optionnel)

Lorsqu'un utilisateur choisit de connecter son agenda Google à Kleios CGP, les données suivantes peuvent être accédées :

Engagements conformes à la politique Google API Services User Data Policy : Les données Google Calendar ne sont utilisées que pour afficher et gérer les rendez-vous au sein de l'application Kleios CGP. Elles ne sont pas partagées avec des tiers, ne servent pas à de la publicité ciblée, et ne sont pas utilisées pour entraîner des modèles d'intelligence artificielle. L'accès peut être révoqué à tout moment depuis les paramètres de votre compte Google.

La connexion Google Calendar est toujours soumise à consentement explicite (bouton "Connecter mon agenda Google"). L'utilisateur peut révoquer cet accès à tout moment depuis myaccount.google.com/permissions.

8 Cookies et traceurs

Les applications Ploutos et Kleios CGP utilisent des cookies et mécanismes de stockage local (localStorage, sessionStorage) pour les finalités suivantes :

TraceurFinalitéDurée
Cookie de session SupabaseMaintien de l'authentification (obligatoire)Session + 7 jours
localStorage (préférences)Paramètres cabinet, préférences d'affichageJusqu'à suppression manuelle
localStorage (cache données)Fonctionnement hors-ligne (offline-first)72 heures
Aucun cookie publicitaire ou de tracking tiers n'est déposé. Aucune régie publicitaire n'est présente sur nos applications.

Les cookies strictement nécessaires au fonctionnement du service ne nécessitent pas de consentement (article 82 de la loi Informatique et Libertés).

9 Sécurité des données

Les mesures techniques et organisationnelles suivantes sont mises en œuvre pour protéger vos données :

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, vous en serez informé conformément à l'article 34 du RGPD dans les meilleurs délais.

10 Mineurs

Les services Ploutos et Kleios CGP sont destinés exclusivement à des professionnels (Conseillers en Gestion de Patrimoine) et ne s'adressent pas aux mineurs de moins de 18 ans. Aucune donnée concernant des mineurs n'est collectée sciemment. Si vous estimez qu'un mineur a transmis des données personnelles, vous pouvez nous contacter pour en demander la suppression.

11 Modifications de la présente politique

La présente politique de confidentialité peut être mise à jour pour refléter l'évolution de nos services ou des exigences légales. La date de dernière mise à jour est indiquée en haut de ce document.

En cas de modification substantielle, les utilisateurs actifs seront informés par email au moins 30 jours avant l'entrée en vigueur des changements. La poursuite de l'utilisation des services après notification vaut acceptation de la politique révisée.

12 Contact et réclamations

Pour toute question relative à la présente politique ou à l'exercice de vos droits :

Contact principal

David PERRY
[email protected]

Délai de réponse

30 jours calendaires
à compter de la réception

Autorité de contrôle

Commission Nationale de l'Informatique et des Libertés (CNIL)
www.cnil.fr

Réclamation CNIL

3 place de Fontenoy
TSA 80715 — 75334 Paris Cedex 07

Si votre demande concerne des données traitées par un CGP utilisant Kleios CGP (données de dossier client), adressez-vous directement à votre conseiller — EcoPatrimoine agit comme sous-traitant et ne dispose pas d'un accès autonome à ces données clients.