Responsable du Traitement
Le responsable du traitement de vos données personnelles est la société swiftcredixa Oy, société par actions au capital de 500 000 000 000 €, dont le siège social est situé au 12 Mannerheimintie, Helsinki, Uusimaa, immatriculée au registre du commerce d'Helsinki sous le numéro 9876543-2, numéro de TVA FI12345678.
Données Personnelles Collectées
Dans le cadre de nos activités de courtage en crédit, nous pouvons collecter les catégories de données suivantes :
Données d'Identité
Nom, prénom, date et lieu de naissance, nationalité, pièce d'identité.
Données de Contact
Adresse email, numéro de téléphone, adresse postale, information personnel et résidentiel.
Données Professionnelles
Situation professionnelle, revenus, employeur, ancienneté, information de service ou de travail.
Données Financières
Relevés bancaires, crédits en cours, situation patrimoniale, historique de remboursement.
Finalités & Base Légale du Traitement
Vos données sont traitées sur les bases légales suivantes, conformément au RGPD :
| Finalité | Base Légale |
|---|---|
| Étude de votre demande de crédit | Exécution de mesures précontractuelles (Art. 6.1.b) |
| Gestion de la relation client | Exécution du contrat (Art. 6.1.b) |
| Lutte contre le blanchiment et le financement du terrorisme | Obligation légale (Art. 6.1.c) |
| Envoi d'offres personnalisées (avec votre consentement) | Consentement (Art. 6.1.a) |
| Amélioration de nos services et analyse statistique | Intérêt légitime (Art. 6.1.f) |
Partage & Destinataires des Données
Vos données personnelles peuvent être communiquées aux catégories de destinataires suivantes :
- Les établissements financiers et organismes de crédit partenaires pour l'étude de votre demande.
- Nos sous-traitants techniques (hébergeur, prestataire email, CRM) dans le cadre de contrats strictement encadrés.
- Les autorités compétentes (Finanssivalvonta, Keskusrikospoliisi - Centre de renseignement financier, Suomen Pankki) lorsque la loi nous y oblige.
- Aucun transfert de données hors de l'Union Européenne n'est effectué sans garanties appropriées.
Durée de Conservation
Nous conservons vos données personnelles uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées :
Demande de crédit non aboutie
2 ans à compter de la dernière interaction.
Contrat de crédit actif
Durée du contrat + 5 ans après la fin de la relation contractuelle.
Obligations légales (LBC/FT)
5 ans après la clôture du compte ou la fin de la relation.
Prospection commerciale
3 ans à compter du dernier contact ou du retrait du consentement.
Vos Droits RGPD
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Droit d'Accès
Obtenir la confirmation que vos données sont traitées et y accéder.
Droit de Rectification
Demander la correction de données inexactes ou incomplètes.
Droit à l'Effacement
Obtenir la suppression de vos données dans les limites légales.
Droit à la Limitation
Suspendre temporairement le traitement de vos données.
Droit à la Portabilité
Recevoir vos données dans un format structuré et réutilisable.
Droit d'Opposition
Vous opposer au traitement pour motifs légitimes ou prospection.
Pour exercer vos droits, contactez notre DPO à dpo@swiftcredixa.fi ou par courrier à l'adresse de notre siège social. Nous répondons à toute demande sous 30 jours maximum. Vous avez également le droit d'introduire une réclamation auprès du Tietosuojavaltuutettu (Autorité finlandaise de protection des données), Lintulahdenkuja 4, 00530 Helsinki, ou via le site www.tietosuoja.fi.
Gestion des Cookies
Notre site utilise des cookies strictement nécessaires à son fonctionnement ainsi que des cookies optionnels (analytiques et de personnalisation) sous réserve de votre consentement préalable. Vous pouvez configurer vos préférences à tout moment via notre gestionnaire de cookies.
Mesures de Sécurité
swiftcredixa met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, incluant le chiffrement des données en transit (TLS 1.3), le stockage sécurisé sur des serveurs européens hautement redondants (AWS), des contrôles d'accès stricts basés sur le principe du moindre privilège, une authentification multifacteur pour l'accès aux systèmes sensibles, et des audits de sécurité réguliers réalisés par des cabinets indépendants.