Politique de confidentialité
La présente politique de confidentialité est rédigée en application du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), de la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée, et des recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL). Elle intègre également les obligations de transparence prévues par l'article 50 du Règlement UE 2024/1689 (AI Act) au titre de l'usage d'un outil d'intelligence artificielle pour la maintenance du site.
1. Responsable du traitement
FAR Investment SAS — société par actions simplifiée au capital social de 403 000,00 €.
- Siège social : 10 rue de Penthièvre, 75008 Paris
- SIREN : 920 373 263 — SIRET (siège) : 920 373 263 00044 — RCS Paris
- Représentée par son Président, Monsieur Radouan FAR
- Contact : contact@far-investment.fr
2. Délégué à la protection des données (DPO)
FAR Investment SAS a désigné un Délégué à la protection des données (DPO) conformément aux articles 37 à 39 du RGPD, afin d'assurer le respect des obligations en matière de protection des données personnelles et de constituer un point de contact dédié pour les personnes concernées et pour la CNIL.
- DPO désigné : Monsieur Radouan FAR, Président de FAR Investment SAS
- Contact dédié : dpo@far-investment.fr
- Adresse postale : FAR Investment SAS — DPO — 10 rue de Penthièvre, 75008 Paris
Compte tenu de la taille de la structure et de la nature non systématique des traitements portant sur des catégories particulières de données, le cumul des fonctions de Président et de DPO a été retenu. FAR Investment veille à ce que les missions du DPO ne soient pas entravées par d'éventuels conflits d'intérêts, conformément à l'article 38-6 du RGPD, et réévalue périodiquement la pertinence d'une désignation externe.
3. Données collectées
Via le formulaire de contact
- Nom et prénom
- Fonction ou qualité professionnelle
- Société de rattachement
- Adresse électronique professionnelle
- Numéro de téléphone (facultatif)
- Objet et contenu du message
Via la navigation sur le site
- Adresse IP (anonymisée — dernier octet masqué)
- Type de navigateur et système d'exploitation
- Pages consultées et durée de consultation
- Site référent
Dans le cadre d'une relation d'affaires
Lorsqu'une relation d'affaires s'établit, FAR Investment collecte, conformément à ses obligations LCB-FT (articles L.561-1 et suivants du Code monétaire et financier), les informations nécessaires à la connaissance du client et à la vérification de son identité. Ces traitements font l'objet d'une information spécifique communiquée dans le cadre de la relation contractuelle.
4. Finalités du traitement
- Répondre aux demandes de contact adressées via le site
- Qualifier les demandes entrantes et orienter les échanges
- Respecter les obligations légales et réglementaires applicables (LCB-FT, ORIAS, ACPR)
- Améliorer l'expérience de navigation (statistiques anonymisées)
- Assurer la sécurité technique et juridique du site
5. Bases légales du traitement
Conformément à l'article 6 du RGPD, les traitements mis en œuvre reposent sur les bases légales suivantes :
- Consentement de la personne concernée (article 6-1-a) — formulaire de contact, cookies non-essentiels
- Exécution d'un contrat ou mesures précontractuelles (article 6-1-b) — relation d'affaires avec les clients et prospects qualifiés
- Respect d'une obligation légale (article 6-1-c) — obligations LCB-FT, ORIAS, ACPR
- Intérêts légitimes du responsable du traitement (article 6-1-f) — sécurité du site, statistiques anonymisées, maintenance IA (voir article 8 ci-dessous)
6. Destinataires des données
Les données collectées sont destinées aux seules équipes habilitées de FAR Investment. Elles peuvent être communiquées à des sous-traitants agissant pour le compte de FAR Investment (hébergeur Cloudflare Inc., prestataires de maintenance, outils d'analyse statistique Cloudflare Web Analytics, anti-spam Cloudflare Turnstile), dans le cadre strict des finalités déclarées et sous le régime de contrats de sous-traitance conformes à l'article 28 du RGPD.
Elles peuvent également être transmises aux autorités compétentes (ACPR, TRACFIN, autorités judiciaires) dans les cas prévus par la loi.
Aucune donnée n'est cédée, vendue ou louée à des tiers commerciaux.
7. Transferts hors Union européenne
FAR Investment privilégie des prestataires établis dans l'Union européenne ou dans des pays reconnus comme offrant un niveau de protection adéquat par la Commission européenne. Notre hébergeur Cloudflare Inc. est établi aux États-Unis avec un réseau de serveurs de périphérie en Europe. À ce titre, le transfert de données est encadré par les Clauses Contractuelles Types (CCT) de la Commission européenne (décision 2021/914), par la certification EU-US Data Privacy Framework de Cloudflare Inc., et par les garanties techniques et organisationnelles prévues par Cloudflare (chiffrement TLS 1.3, isolation tenant, contrôles d'accès SOC 2 Type II).
L'hébergement (Cloudflare Inc.) et l'anti-spam (Cloudflare Turnstile, opéré par la même société) impliquent des transferts vers les États-Unis encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne et par la certification EU-US Data Privacy Framework de Cloudflare Inc., conformément aux articles 44 à 50 du RGPD.
8. Durée de conservation
- Données du formulaire de contact : 3 ans à compter du dernier échange, sauf transformation en relation d'affaires
- Données LCB-FT (clients) : 5 ans à compter de la fin de la relation d'affaires, conformément à l'article L.561-12 du Code monétaire et financier
- Données contractuelles : 10 ans à compter de la fin de la relation contractuelle
- Cookies et données de navigation : 13 mois maximum pour les cookies soumis au consentement
9. Sécurité des données et usage d'une intelligence artificielle
FAR Investment met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :
- Chiffrement des échanges via protocole HTTPS (TLS 1.3) avec HSTS preload
- Contrôle d'accès aux données par habilitations nominatives
- Hébergement auprès d'un prestataire certifié EU-US Data Privacy Framework (Cloudflare Inc., San Francisco CA, USA) avec Clauses Contractuelles Types de la Commission européenne et certifications SOC 2 Type II et ISO 27001
- Sauvegardes régulières et plan de continuité d'activité
- Authentification forte (2FA) sur les comptes d'administration
- Sensibilisation régulière des équipes aux enjeux de protection des données
- Pen-tests annuels planifiés sur l'infrastructure publique pour identifier et corriger d'éventuelles vulnérabilités
- Revue annuelle des mesures de sécurité et mise à jour en fonction de l'évolution des risques
Transparence sur l'usage d'une intelligence artificielle (AI Act UE 2024/1689, article 50)
FAR Investment vous informe, conformément à l'article 50 du Règlement UE 2024/1689 sur l'intelligence artificielle (AI Act), qu'un outil d'intelligence artificielle (Claude, développé par Anthropic Ireland Ltd, Dublin, Irlande) est utilisé pour :
- La surveillance éditoriale du site (détection de termes prohibés, cohérence réglementaire)
- La veille réglementaire (ACPR, CNIL, DORA, AI Act lui-même)
- La génération et la vérification d'artefacts techniques (meta descriptions, balises structurées, rapports de performance)
Ce système n'est pas un système à haut risque au sens de l'article 6 du Règlement UE 2024/1689. Il n'intervient ni dans la relation client, ni dans la prise de décision d'assurance, ni dans l'évaluation du risque LCB-FT. Aucune donnée personnelle d'utilisateur du site (nom, email, message du formulaire de contact) n'est communiquée à cet outil.
Catégorie du système : outil d'IA générative à usage professionnel interne pour la maintenance éditoriale et technique du site.
Sous-traitant : Anthropic Ireland Ltd, Dublin, Irlande — Union européenne. Un contrat de traitement des données (DPA) a été signé entre FAR Investment et Anthropic. Les conversations de maintenance sont stockées sur les infrastructures Anthropic Ireland en UE et ne sont pas utilisées pour entraîner les modèles.
10. Profilage et décisions automatisées
Conformément à l'article 22 du RGPD, FAR Investment informe les personnes concernées qu'aucune décision produisant des effets juridiques ou affectant de manière significative ces personnes n'est prise sur le fondement exclusif d'un traitement automatisé, y compris le profilage. Toutes les décisions relatives aux dossiers (qualification d'une contrepartie, structuration d'un programme d'assurance, signature d'un mandat) sont prises par un intervenant humain qualifié, sur la base d'une analyse individualisée. Les outils de mesure d'audience utilisés sur le site produisent uniquement des statistiques agrégées et anonymisées, sans profilage individuel.
11. Analyse d'impact relative à la protection des données (AIPD)
Conformément à l'article 35 du RGPD, FAR Investment évalue pour chaque traitement susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées l'opportunité de conduire une analyse d'impact relative à la protection des données (AIPD). À la date de la présente politique, les traitements mis en œuvre sur le site (formulaire de contact, mesure d'audience anonymisée, gestion des cookies) ne relèvent pas des catégories rendant l'AIPD obligatoire au sens de la délibération CNIL n° 2018-327 du 11 octobre 2018. Les traitements liés à la relation d'affaires (LCB-FT, KYC) font l'objet d'une documentation dédiée, tenue à disposition de l'autorité de contrôle.
12. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose des droits suivants :
- Droit d'accès — obtenir confirmation que des données la concernant sont traitées et en recevoir une copie
- Droit de rectification — faire corriger des données inexactes ou incomplètes
- Droit à l'effacement — demander la suppression de ses données, sous réserve des obligations légales de conservation
- Droit à la limitation du traitement — demander le gel temporaire du traitement
- Droit d'opposition — s'opposer au traitement pour des motifs tenant à sa situation particulière
- Droit à la portabilité — recevoir ses données dans un format structuré et lisible
- Droit de définir des directives relatives au sort de ses données après son décès
- Droit de retirer son consentement à tout moment, sans que ce retrait ne remette en cause la licéité des traitements antérieurs
Ces droits peuvent être exercés :
- Par courriel dédié au DPO : dpo@far-investment.fr
- Par courriel général : contact@far-investment.fr
- Par courrier postal : FAR Investment SAS — DPO — 10 rue de Penthièvre, 75008 Paris
Une copie d'un justificatif d'identité pourra être demandée en cas de doute raisonnable sur l'identité du demandeur. FAR Investment s'engage à répondre dans un délai d'un mois à compter de la réception de la demande, conformément à l'article 12 du RGPD. Ce délai peut être prolongé de deux mois en cas de demande complexe ou de nombre élevé de demandes.
13. Droit d'introduire une réclamation
Toute personne concernée peut introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone : +33 1 53 73 22 22
- Site internet : www.cnil.fr
14. Cookies et traceurs
Définition
Un cookie est un petit fichier déposé par le navigateur sur le terminal de l'utilisateur lors de la consultation d'un site. Il permet de reconnaître le terminal et de collecter des informations sur la navigation.
Cookies utilisés par le site
- Cookies strictement nécessaires — déposés sans consentement préalable, conformément à la directive ePrivacy. Ils assurent l'affichage correct des pages, la sécurité (pare-feu Cloudflare) et la mémorisation des choix de consentement cookies (Axeptio).
- Cookies de mesure d'audience — Cloudflare Web Analytics, cookieless par design, exempté de consentement explicite selon la délibération CNIL de 2022 lorsque correctement configuré. Aucun stockage navigateur, beacons agrégés sur le réseau edge mondial Cloudflare.
- Cookies tiers publicitaires — aucun. Le site n'utilise pas de Google Analytics, de pixel Meta ou de tracking commercial.
Gestion du consentement
Lors de la première visite, un bandeau d'information permet à l'utilisateur d'accepter, de paramétrer ou de refuser le dépôt des cookies non-essentiels. Les trois options sont présentées au même niveau visuel, conformément aux lignes directrices CNIL (délibération n° 2020-091). Ce choix peut être modifié à tout moment via le lien « Gérer mes cookies » présent dans le pied de page du site. Le refus des cookies non-essentiels n'empêche pas la consultation du site.
Pour le détail des cookies utilisés, leur finalité et leur durée, consulter la politique cookies dédiée.
Durée de conservation
Conformément aux recommandations de la CNIL, les cookies soumis à consentement sont conservés pour une durée maximale de 13 mois. Les informations collectées via ces cookies sont conservées pour une durée maximale de 25 mois.
15. Modification de la politique
FAR Investment se réserve le droit de modifier la présente politique de confidentialité à tout moment pour tenir compte d'évolutions légales, réglementaires, jurisprudentielles ou techniques. Les modifications prennent effet dès leur publication sur le site.
Date de dernière mise à jour : 22 avril 2026.