Informations légales
Politique de confidentialité et protection des données personnelles
Dernière mise à jour : 29 septembre 2026
IAEP Conseil attache une importance particulière à la confidentialité et à la protection des données personnelles de ses prospects, clients, partenaires et utilisateurs de son site internet.
La présente politique décrit les traitements de données réalisés par IAEP Conseil, leurs finalités, leurs fondements juridiques, les destinataires des données, leurs durées de conservation ainsi que les droits dont disposent les personnes concernées.
Elle s’applique notamment au site iaepconseil.fr, aux formulaires en ligne, aux prises de rendez-vous, aux échanges avec le cabinet et au parcours de souscription et de vente à distance proposé par IAEP Conseil.
1. Responsable du traitement
Le responsable du traitement est :
Yannick PESQUIER – IAEP Conseil
Entreprise individuelle
SIREN : 839 210 564
101 Chemin de la Garelle
33330 Saint-Émilion – France
E-mail relatif à la protection des données : contact@iaepconseil.fr
Téléphone : 06 73 70 69 16
2. Données susceptibles d’être collectées
En fonction de la demande et de la nature de la relation, IAEP Conseil peut notamment traiter les catégories de données suivantes :
- identité et état civil ;
- coordonnées postales, téléphoniques et électroniques ;
- situation familiale ;
- situation professionnelle ;
- situation patrimoniale et fiscale ;
- revenus, charges, actifs, passifs et engagements financiers ;
- informations relatives aux contrats d’assurance et aux placements détenus ;
- objectifs, besoins, projets et horizon d’investissement ;
- informations nécessaires à l’analyse des exigences et besoins en matière d’assurance ;
- informations nécessaires au respect des obligations de connaissance client et de lutte contre le blanchiment de capitaux et le financement du terrorisme ;
- pièces justificatives d’identité, de domicile, fiscales, patrimoniales ou financières lorsque leur collecte est nécessaire ;
- données relatives aux demandes, rendez-vous et échanges avec IAEP Conseil ;
- données relatives aux signatures électroniques et à leur preuve : date, heure, éléments d’authentification et éléments techniques constituant le dossier de preuve ;
- données techniques liées à l’utilisation du site, telles que l’adresse IP, le navigateur, les journaux techniques et les cookies lorsque ceux-ci sont utilisés.
IAEP Conseil veille à limiter les données collectées à celles qui sont nécessaires au regard de la finalité poursuivie.
3. Finalités et bases juridiques
Demandes de contact et prises de rendez-vous
Les données sont utilisées pour répondre aux demandes adressées à IAEP Conseil, organiser un rendez-vous et préparer les échanges.
Base juridique : mesures précontractuelles prises à la demande de la personne concernée et, selon la nature de la demande, intérêt légitime d’IAEP Conseil à répondre aux sollicitations reçues.
Analyse de la situation et conseil en assurance
Les données peuvent être utilisées afin de recueillir les exigences et besoins du client, analyser sa situation, déterminer la cohérence d’un contrat d’assurance avec ses besoins et justifier le conseil formulé.
Bases juridiques : mesures précontractuelles, exécution de la relation contractuelle et respect des obligations légales et réglementaires applicables à la distribution d’assurance.
Souscription et gestion des contrats
Les données sont utilisées pour préparer, transmettre et suivre les demandes de souscription et pour assurer la relation avec les assureurs, courtiers grossistes, délégataires ou autres partenaires concernés.
Base juridique : exécution de mesures précontractuelles et du contrat.
Obligations de connaissance client et de lutte contre le blanchiment et le financement du terrorisme
Certaines données et pièces justificatives sont collectées afin de satisfaire aux obligations légales de vigilance, d’identification et de connaissance de la clientèle.
Base juridique : obligation légale.
Signature électronique et preuve des opérations
Les données peuvent être utilisées afin de faire signer électroniquement les documents, authentifier les signataires, horodater les opérations et constituer un dossier de preuve.
Bases juridiques : exécution du contrat, respect des obligations légales et intérêt légitime d’IAEP Conseil à établir la preuve des opérations réalisées.
Gestion de la relation client
Les données peuvent être enregistrées dans les outils de gestion et de relation client du cabinet afin d’assurer le suivi des dossiers, rappels, rendez-vous et échanges.
Bases juridiques : exécution de la relation contractuelle et intérêt légitime d’IAEP Conseil à assurer la gestion de son activité et le suivi de ses clients.
Prospection commerciale
IAEP Conseil peut adresser des informations commerciales dans les cas autorisés par la réglementation.
Lorsque le consentement est requis, aucune prospection concernée n’est réalisée sans l’accord préalable de la personne.
La personne concernée peut s’opposer à tout moment à l’utilisation de ses données à des fins de prospection.
Obligations comptables, fiscales et réglementaires
Certaines informations sont conservées afin de satisfaire aux obligations légales auxquelles IAEP Conseil est soumis.
Base juridique : obligation légale.
Sécurité des systèmes
Des données techniques peuvent être utilisées afin d’assurer la sécurité du site, des systèmes d’information, des accès et des données.
Base juridique : intérêt légitime d’IAEP Conseil à protéger ses systèmes d’information, ses clients et ses données.
4. Destinataires et sous-traitants
Les données sont accessibles uniquement aux personnes et organismes qui doivent en connaître dans le cadre de leurs fonctions ou de la prestation demandée.
Selon le dossier, elles peuvent notamment être communiquées :
- aux entreprises d’assurance ;
- aux courtiers grossistes et délégataires de gestion ;
- aux partenaires nécessaires à l’exécution de la demande du client ;
- aux prestataires informatiques et d’hébergement ;
- aux prestataires de gestion de la relation client ;
- aux prestataires de signature électronique ;
- aux prestataires de messagerie et de communication ;
- aux conseils professionnels, experts ou prestataires comptables lorsque cela est nécessaire ;
- aux administrations, autorités judiciaires, autorités de contrôle ou organismes légalement habilités lorsque la réglementation l’impose.
IAEP Conseil utilise notamment les catégories de solutions suivantes.
HubSpot – Gestion de la relation client
HubSpot est utilisé pour la gestion du CRM, le suivi des prospects et clients et certaines automatisations.
Localisation principale du compte IAEP Conseil : [À CONFIRMER DANS HUBSPOT].
Lorsque le compte est hébergé dans la région européenne de HubSpot, les données principales sont hébergées dans l’Union européenne, en Allemagne.
HubSpot peut néanmoins procéder à certains accès ou traitements depuis d’autres pays, notamment les États-Unis, conformément à son accord de traitement des données.
OVHcloud – Hébergement et infrastructure technique
OVHcloud est utilisé pour l’hébergement de services techniques et notamment pour l’infrastructure VPS permettant l’exécution de certaines automatisations.
Localisation du VPS IAEP Conseil : [À CONFIRMER DANS L’ESPACE OVH].
Cette information est également documentée dans le registre interne des traitements d’IAEP Conseil.
n8n – Automatisation
IAEP Conseil utilise une instance n8n exploitée sur son infrastructure afin d’automatiser certains échanges entre ses différents outils.
Les automatisations sont destinées à faciliter les traitements administratifs et techniques et ne remplacent pas l’analyse ou la décision professionnelle lorsque celle-ci doit être réalisée par IAEP Conseil.
Universign – Signature électronique
Universign peut être utilisé pour la signature électronique des documents propres à IAEP Conseil, avec notamment authentification, horodatage et constitution d’un dossier de preuve.
Pour certains contrats, la signature électronique proposée directement par l’entreprise d’assurance ou son délégataire peut également être utilisée.
5. Transferts de données hors de l’Espace économique européen
L’utilisation de certains prestataires peut impliquer un accès, un traitement ou un transfert de données personnelles depuis ou vers un pays situé en dehors de l’Espace économique européen.
Ces transferts ne sont réalisés que lorsqu’un mécanisme juridique conforme au RGPD peut être utilisé.
Selon les prestataires et les pays concernés, les garanties peuvent notamment reposer sur :
- une décision d’adéquation de la Commission européenne ;
- le cadre UE–États-Unis relatif à la protection des données – EU-US Data Privacy Framework – lorsque le destinataire concerné bénéficie effectivement de ce mécanisme ;
- les clauses contractuelles types adoptées par la Commission européenne ;
- ainsi que, lorsque cela est nécessaire, des mesures contractuelles, techniques ou organisationnelles complémentaires.
HubSpot prévoit notamment dans son accord de traitement des données l’utilisation du Data Privacy Framework et/ou des clauses contractuelles types selon la situation.
Certains sous-traitants utilisés dans le cadre des services de signature électronique peuvent également être situés hors de l’Union européenne, notamment pour certains services techniques tels que l’envoi de SMS. Les transferts concernés sont encadrés par les mécanismes prévus par la réglementation applicable.
Une information complémentaire relative aux garanties utilisées peut être demandée à IAEP Conseil à l’adresse contact@iaepconseil.fr.
6. Durées de conservation
IAEP Conseil applique des durées de conservation adaptées à chaque finalité.
Prospects n’ayant pas conclu de relation contractuelle
Les données utilisées à des fins de prospection sont conservées pendant une durée maximale de 3 ans à compter de leur collecte ou du dernier contact émanant du prospect.
Demandes n’ayant pas abouti à une souscription
Lorsque certaines données ou certains documents doivent être conservés afin d’établir la preuve des échanges ou de permettre l’exercice ou la défense d’un droit, ils peuvent faire l’objet d’un archivage intermédiaire pendant la durée de prescription applicable, généralement dans la limite de 5 ans.
Clients
Les données nécessaires à la gestion courante sont conservées pendant toute la durée de la relation avec le client.
À la fin de cette relation, seules les données nécessaires au respect des obligations légales, à l’établissement de la preuve ou à la défense des droits d’IAEP Conseil sont conservées en archivage intermédiaire pendant les durées applicables.
Documents relatifs au conseil et à la souscription
Les recueils d’informations, exigences et besoins, documents de conseil, documents contractuels, preuves de remise, échanges et autres éléments permettant d’établir la conformité du conseil peuvent être conservés pendant la relation avec le client puis pendant la durée nécessaire à la constatation, à l’exercice ou à la défense des droits, généralement 5 ans, sous réserve de délais particuliers plus longs prévus par la réglementation ou liés à la nature du contrat concerné.
Lutte contre le blanchiment et le financement du terrorisme
Les documents et informations relatifs à la relation d’affaires et aux mesures de vigilance sont conservés pendant 5 ans à compter de la cessation de la relation d’affaires.
Les informations relatives aux opérations concernées sont conservées pendant 5 ans à compter de leur exécution, conformément à l’article L.561-12 du Code monétaire et financier.
Prospection auprès des clients
Les données utilisées à des fins de prospection commerciale peuvent être conservées pendant la relation commerciale puis pendant 3 ans à compter de la fin de celle-ci ou du dernier contact pertinent du client, sous réserve de l’exercice du droit d’opposition.
Données comptables et justificatifs soumis à une obligation légale de conservation
Ces documents sont conservés pendant les durées prévues par les dispositions légales et réglementaires applicables, pouvant notamment atteindre 10 ans pour certains documents comptables.
Dossiers de preuve de signature électronique
Les éléments de preuve liés à une signature électronique sont conservés pendant une durée cohérente avec celle du document ou de l’opération qu’ils permettent de prouver et avec les délais de prescription applicables.
À l’issue des périodes de conservation applicables, les données sont supprimées, anonymisées ou archivées de manière sécurisée lorsque leur conservation demeure légalement nécessaire.
7. Sécurité et confidentialité
IAEP Conseil met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l’accès non autorisé, la perte, l’altération, la divulgation ou la destruction.
Ces mesures comprennent notamment, selon les outils concernés :
- la gestion individualisée des accès ;
- l’utilisation de mots de passe et mécanismes d’authentification ;
- le chiffrement des communications ;
- la sécurisation des infrastructures d’hébergement ;
- les sauvegardes ;
- la limitation des accès aux seules personnes autorisées ;
- la traçabilité de certaines opérations ;
- la sélection de prestataires présentant des garanties appropriées en matière de protection des données.
Les justificatifs particulièrement sensibles demandés dans le cadre du parcours client doivent être transmis par les moyens sécurisés mis à disposition par IAEP Conseil plutôt que par un formulaire public lorsque cette possibilité est proposée.
8. Parcours de vente à distance et signature électronique
Dans le cadre d’une relation à distance, IAEP Conseil peut utiliser des outils numériques permettant notamment :
- la collecte des informations nécessaires à l’étude de la situation du client ;
- la remise des informations précontractuelles ;
- le recueil des exigences et besoins ;
- la transmission de documents ;
- l’identification et la vérification du client lorsque cela est nécessaire ;
- la signature électronique ;
- l’horodatage des opérations ;
- l’archivage des documents et éléments de preuve.
Ces traitements ont pour objectif d’assurer la continuité du parcours client tout en permettant à IAEP Conseil de satisfaire à ses obligations réglementaires de traçabilité.
9. Décisions automatisées
Les outils d’automatisation utilisés par IAEP Conseil peuvent assister le traitement administratif des dossiers, leur classement ou leur transmission.
Ils n’ont pas vocation à prendre seuls une décision produisant des effets juridiques significatifs à l’égard d’un client en remplacement de l’analyse professionnelle requise.
10. Droits des personnes
Conformément à la réglementation applicable, toute personne dispose, selon la nature du traitement, d’un droit :
- d’accès à ses données ;
- de rectification ;
- d’effacement ;
- de limitation du traitement ;
- d’opposition ;
- à la portabilité lorsque ce droit est applicable ;
- au retrait de son consentement à tout moment pour les traitements reposant sur celui-ci.
L’exercice de ces droits peut être demandé à :
ou par courrier à :
IAEP Conseil
101 Chemin de la Garelle
33330 Saint-Émilion
Afin de protéger les données concernées, IAEP Conseil peut demander des informations complémentaires permettant de vérifier l’identité du demandeur lorsque cela est nécessaire.
Une réponse est apportée dans les délais prévus par la réglementation.
La personne concernée dispose également du droit d’introduire une réclamation auprès de :
Commission nationale de l’informatique et des libertés – CNIL
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
www.cnil.fr
11. Cookies et traceurs
Le site iaepconseil.fr peut utiliser des cookies strictement nécessaires à son fonctionnement.
Les cookies ou traceurs non strictement nécessaires, notamment certains outils de mesure d’audience, de publicité ou services provenant de tiers, ne sont déposés ou lus qu’après recueil du consentement lorsque celui-ci est exigé par la réglementation.
Le visiteur peut accepter, refuser ou modifier ses choix à partir du module de gestion des cookies accessible sur le site.
Le refus des cookies non nécessaires n’empêche pas l’accès aux principales fonctionnalités du site.
12. Modification de la politique de confidentialité
La présente politique peut être mise à jour afin de tenir compte d’une évolution réglementaire, d’une modification des traitements réalisés par IAEP Conseil ou de l’utilisation de nouveaux prestataires.
La date de dernière mise à jour figure en haut de cette page.