Politique de protection des détails personnels
Dernière révision effectuée le 14 mars 2025
La façon dont nous recueillons, manipulons et conservons vos informations personnelles reflète notre philosophie organisationnelle. Plutôt que de promettre une protection absolue — chose qu'aucune entité ne peut légitimement garantir — nous vous expliquons avec franchise comment vos détails circulent à travers nos systèmes, pourquoi certaines opérations nécessitent votre consentement explicite et quelles mesures concrètes protègent vos données contre l'accès non autorisé.
Ce document n'est pas un catalogue technique destiné aux juristes. C'est un guide fonctionnel qui décrit les mécanismes réels employés chez elvarimora lorsque vous interagissez avec notre plateforme de financement participatif pour startups. Nous avons volontairement évité le vocabulaire standardisé des politiques de confidentialité classiques pour vous offrir une vision claire et directe de notre approche.
Informations que nous capturons lors de votre passage
Votre relation avec elvarimora commence au moment précis où vous créez un compte sur notre plateforme. Dès cet instant, plusieurs catégories d'informations émergent et s'inscrivent dans nos registres numériques. Ces éléments ne sont pas collectés par hasard — chacun répond à une nécessité opérationnelle spécifique liée au fonctionnement de notre service de levée de fonds.
Détails fournis volontairement durant l'inscription
Lorsque vous remplissez le formulaire d'adhésion, vous transmettez activement certains renseignements. Votre prénom et nom permettent d'identifier votre profil de manière humaine — pas seulement comme un numéro dans notre base de données. L'adresse électronique sert de canal principal pour toutes nos communications officielles, y compris les notifications de sécurité et les confirmations de transactions financières.
Identifiants personnels
Prénom, nom de famille, date de naissance — ces éléments nous aident à valider votre identité selon les exigences réglementaires françaises applicables aux plateformes financières.
Coordonnées de contact
Adresse email principale, numéro de téléphone optionnel — ces données permettent d'établir une communication directe lorsque des questions urgentes surviennent ou quand une validation est nécessaire.
Informations professionnelles
Pour les créateurs de startups cherchant du financement, nous demandons le nom de l'entreprise, secteur d'activité, numéro SIRET — indispensables pour vérifier l'existence légale de votre structure.
Éléments financiers
Coordonnées bancaires partielles (IBAN) pour traiter les versements, historique des contributions effectuées ou reçues — essentiels pour respecter les obligations comptables et fiscales.
Données générées automatiquement par votre navigation
Au-delà de ce que vous communiquez consciemment, nos serveurs enregistrent automatiquement certains paramètres techniques chaque fois que vous accédez à notre site. Votre adresse IP apparaît dans nos journaux système — pas pour surveiller vos déplacements en ligne, mais parce que cette information constitue un élément de base de tout échange sur Internet. Elle nous aide également à détecter les tentatives d'accès frauduleux provenant de régions géographiques inhabituelles.
Le type de navigateur que vous utilisez, la résolution de votre écran, la langue configurée dans vos préférences — tous ces détails nous permettent d'ajuster l'affichage de notre plateforme pour qu'elle reste fonctionnelle quel que soit votre équipement. Si vous consultez elvarimora depuis un appareil mobile sous Android, l'interface s'adapte différemment que si vous naviguez depuis un ordinateur de bureau équipé de Firefox.
- Horodatages précis de vos sessions : heure de connexion, durée de présence, moment de déconnexion
- Parcours de navigation : pages consultées, projets examinés, sections visitées
- Interactions avec le contenu : projets ajoutés aux favoris, téléchargements de documents, soumissions de formulaires
- Données de performance : temps de chargement des pages, erreurs rencontrées, fonctionnalités utilisées
Raisons pour lesquelles nous travaillons avec vos informations
Chaque élément capturé répond à un objectif précis. Nous n'accumulons pas de données « au cas où elles serviraient un jour » — cette approche contradictoire avec notre philosophie de minimisation. La logique qui guide notre utilisation repose sur trois piliers : nécessité contractuelle, obligations légales et intérêts légitimes clairement identifiés.
Exécution des services que vous avez sollicités
Quand vous décidez de financer une startup via elvarimora, l'opération génère une chaîne d'actions qui nécessitent toutes l'accès à vos informations. Votre contribution financière doit être tracée, enregistrée dans votre historique personnel, transmise à l'entreprise bénéficiaire, déclarée aux autorités fiscales compétentes — impossible d'accomplir ces tâches sans manipuler activement vos données bancaires et votre identité vérifiée.
Pour les porteurs de projets qui lancent une campagne de levée de fonds, la situation devient encore plus complexe. Nous devons présenter publiquement certains détails de votre startup — nom, secteur, objectif financier — tout en gardant confidentiels d'autres éléments comme vos coordonnées personnelles ou votre stratégie commerciale détaillée. Cette séparation entre informations publiques et privées exige une gestion précise de chaque catégorie de données.
Conformité avec le cadre réglementaire français et européen
En tant que plateforme de financement participatif opérant en France, elvarimora doit respecter des contraintes juridiques strictes. Le règlement général sur la protection des données impose des obligations spécifiques concernant la durée de conservation, les droits des personnes concernées et la documentation de nos traitements. Parallèlement, la réglementation financière française nous oblige à vérifier l'identité de tous les utilisateurs pour prévenir le blanchiment d'argent et le financement d'activités illégales.
Les autorités de contrôle peuvent exiger l'accès à certaines informations lors d'enquêtes officielles. Dans ces situations, nous transmettons uniquement les éléments explicitement demandés par voie légale, après vérification de la validité de la requête. Vous serez informé de ces divulgations sauf si la législation nous interdit expressément de le faire.
Amélioration continue de l'expérience utilisateur
Nous analysons les comportements agrégés pour identifier les points de friction dans le parcours utilisateur. Si nous constatons qu'un nombre anormalement élevé de visiteurs abandonne le processus de contribution à une étape précise, cette information signale probablement un problème d'ergonomie ou une instruction peu claire. Les ajustements qui en découlent bénéficient à l'ensemble de la communauté elvarimora.
Circulation externe de vos données personnelles
Contrairement à certaines plateformes qui multiplient les partenariats commerciaux et vendent l'accès aux profils utilisateurs, elvarimora limite drastiquement les situations où vos informations quittent notre infrastructure. Cette restriction découle d'une décision stratégique : préserver la confiance en réduisant les points de vulnérabilité potentiels.
Prestataires techniques essentiels au fonctionnement
Notre service d'hébergement web stocke physiquement les serveurs qui contiennent votre compte et vos transactions. Ce prestataire — dont les installations se situent en France métropolitaine — a techniquement accès aux données brutes, mais des clauses contractuelles strictes l'empêchent de consulter, copier ou exploiter ces informations pour son propre compte. Son rôle se limite à maintenir l'infrastructure matérielle opérationnelle.
Le traitement des paiements passe obligatoirement par un établissement bancaire agréé. Quand vous effectuez une contribution, vos coordonnées bancaires transitent directement vers ce partenaire financier via une connexion sécurisée — elvarimora ne conserve jamais l'intégralité de votre IBAN ou les codes de sécurité de votre carte bancaire. Nous recevons uniquement une confirmation de succès ou d'échec accompagnée d'un identifiant de transaction.
Partage limité avec les startups financées
Lorsque vous contribuez au financement d'un projet, l'entreprise bénéficiaire reçoit certaines informations vous concernant. Cette transmission s'avère nécessaire pour plusieurs raisons pratiques : établir un reçu fiscal conforme, vous inclure dans les communications futures liées au projet, respecter les obligations comptables de la startup. Toutefois, nous contrôlons strictement les données partagées — la startup accède à votre nom, prénom et adresse email, mais pas à votre historique complet sur elvarimora ni à vos autres contributions.
- Partenaires logistiques pour l'envoi de contreparties physiques (uniquement votre adresse postale)
- Cabinets comptables mandatés par elvarimora pour les déclarations fiscales annuelles
- Organismes de vérification d'identité lors de la validation initiale de votre compte
- Autorités judiciaires ou administratives dans le cadre de réquisitions légales formelles
elvarimora ne vend jamais d'accès à sa base d'utilisateurs à des fins publicitaires. Aucun courtier en données, aucune régie marketing, aucun réseau publicitaire ne reçoit de listes contenant vos informations personnelles. Cette politique constitue un engagement ferme qui ne changera pas même si des opportunités commerciales lucratives se présentaient.
Approche de la sécurité informatique
Protéger vos données contre les accès non autorisés représente une responsabilité que nous prenons au sérieux. Cette protection repose sur une combinaison de mesures techniques, organisationnelles et humaines — mais elle ne garantit pas une sécurité absolue. Aucun système connecté à Internet ne peut prétendre à l'invulnérabilité totale.
Couches de protection technique
Toutes les communications entre votre navigateur et nos serveurs s'effectuent via des connexions chiffrées utilisant le protocole TLS 1.3. Ce chiffrement empêche quiconque intercepte le trafic réseau de lire le contenu des échanges. Les mots de passe sont hachés selon des algorithmes cryptographiques robustes avant leur stockage — même nos administrateurs systèmes ne peuvent pas consulter votre mot de passe en clair.
L'accès aux bases de données contenant les informations sensibles est restreint à un nombre limité de personnes clairement identifiées. Chaque connexion à ces systèmes génère une trace d'audit horodatée qui permet de retracer qui a consulté quelles données à quel moment. Des alertes automatiques se déclenchent en cas de comportement anormal — tentatives de connexion multiples échouées, accès depuis des adresses IP inhabituelles, requêtes de masse sur les informations personnelles.
Limitations et risques résiduels
Malgré ces précautions, certaines vulnérabilités persistent. Une attaque sophistiquée exploitant une faille de sécurité jusqu'alors inconnue pourrait théoriquement compromettre nos défenses. Un employé malveillant ayant des accès légitimes pourrait abuser de ses privilèges avant que les contrôles de détection ne signalent l'anomalie. Votre propre ordinateur ou smartphone pourrait être infecté par un logiciel malveillant qui capture vos identifiants de connexion.
Face à ces menaces, nous maintenons une vigilance constante et mettons régulièrement à jour nos systèmes de défense. Les correctifs de sécurité critiques sont appliqués dans les 24 heures suivant leur publication par les éditeurs de logiciels. Des tests d'intrusion menés par des experts externes indépendants ont lieu chaque année pour identifier les faiblesses potentielles avant que des attaquants ne les découvrent.
Vos capacités de contrôle individuel
La législation européenne vous confère plusieurs droits concernant vos informations personnelles. Ces prérogatives ne sont pas de simples déclarations symboliques — elvarimora a mis en place des mécanismes concrets pour que vous puissiez les exercer effectivement.
Consultation de vos données enregistrées
Vous pouvez demander une copie complète de toutes les informations que elvarimora détient à votre sujet. Cette exportation inclut non seulement les données de profil visibles dans votre compte, mais également les journaux d'activité, l'historique des modifications et les métadonnées techniques. Le fichier vous parvient sous format structuré (JSON ou CSV) dans un délai maximum d'un mois suivant votre requête.
Correction des inexactitudes
Si vous constatez qu'une information vous concernant est erronée, obsolète ou incomplète, vous avez le droit d'exiger sa rectification immédiate. Cette correction s'applique automatiquement à tous les systèmes où l'information incorrecte a été répliquée, y compris chez nos sous-traitants. Dans certains cas où la modification affecte des documents comptables déjà transmis aux autorités, nous conservons une trace de l'ancienne version pour des raisons d'audit.
Suppression de votre compte et des données associées
Vous pouvez demander l'effacement définitif de votre compte elvarimora et de l'ensemble des informations liées. Cette suppression devient effective dans les 48 heures, sauf pour les données que nous devons légalement conserver pendant des durées imposées par la réglementation fiscale et financière. Ces informations restent isolées dans des archives sécurisées inaccessibles aux systèmes opérationnels et sont automatiquement détruites à l'expiration des délais légaux.
Limitation temporaire du traitement
Dans certaines circonstances — par exemple pendant que nous vérifions la validité d'une contestation concernant l'exactitude de vos données — vous pouvez obtenir le gel temporaire de l'utilisation de vos informations. Durant cette période, vos données restent stockées mais ne peuvent plus être exploitées pour des opérations actives. Votre compte devient inaccessible jusqu'à la résolution de la situation.
Opposition à certaines utilisations
Pour les traitements fondés sur nos intérêts légitimes plutôt que sur votre consentement explicite ou une obligation contractuelle, vous conservez le droit de vous opposer. Par exemple, si nous utilisons votre historique de contributions pour vous suggérer d'autres projets susceptibles de vous intéresser, vous pouvez refuser cette personnalisation. Votre compte continuera de fonctionner normalement mais recevra uniquement des recommandations génériques.
Portabilité vers un autre service
Les données que vous avez directement fournies à elvarimora — par opposition à celles générées automatiquement par notre système — peuvent être récupérées dans un format permettant leur transfert vers une autre plateforme. Cette portabilité facilite votre migration si vous décidez d'utiliser un service concurrent sans perdre votre historique et vos préférences.
Pour exercer l'un de ces droits, adressez votre demande par email à support@elvarimora.com en précisant clairement quelle action vous souhaitez. Nous vous répondrons dans un délai de 72 heures pour accuser réception et confirmer notre compréhension de votre requête. L'exécution complète de la demande prend généralement entre 5 et 30 jours selon sa complexité.
Durées de rétention des différentes catégories
Nous ne conservons pas vos informations indéfiniment. Chaque type de données suit une logique de cycle de vie avec une durée maximale de stockage déterminée par des critères légaux, techniques ou opérationnels. Une fois cette période expirée, les informations sont soit anonymisées de manière irréversible, soit supprimées physiquement de nos systèmes.
| Catégorie d'information | Durée de conservation active | Période d'archivage | Raison de la rétention |
|---|---|---|---|
| Données d'identification personnelle | Durée du compte actif | 3 ans après clôture | Obligations de vérification d'identité imposées par la réglementation anti-blanchiment |
| Historique des contributions financières | 10 ans | Aucun archivage supplémentaire | Conservation comptable obligatoire pour les opérations financières selon le code de commerce |
| Échanges par email avec le support | 2 ans | 1 an en archive | Traçabilité des réclamations et résolution des litiges potentiels |
| Journaux de connexion et d'activité | 6 mois | 6 mois supplémentaires | Détection des accès frauduleux et respect des obligations de sécurité informatique |
| Documents justificatifs fournis | Durée du compte actif | 5 ans après clôture | Contrôles réglementaires potentiels par les autorités de surveillance financière |
| Préférences et paramètres du compte | Durée du compte actif | Suppression immédiate à la clôture | Aucune obligation légale de conservation au-delà de la relation contractuelle |
Les suppressions se font de manière sécurisée selon des protocoles qui garantissent l'impossibilité de récupération. Les supports de stockage physiques contenant des données sensibles périmées sont détruits mécaniquement plutôt que simplement reformatés — une précaution contre les techniques de récupération avancées.
Fondements juridiques qui autorisent nos traitements
Le RGPD exige que chaque utilisation de données personnelles repose sur une base légale clairement identifiée. elvarimora ne peut pas manipuler vos informations simplement parce que cela lui semble pratique ou profitable — nous devons démontrer que chaque traitement entre dans l'une des catégories autorisées par la loi.
Nécessité contractuelle
La majorité de nos traitements découle directement de l'exécution du contrat que vous avez accepté en créant votre compte. Impossible de vous fournir l'accès à notre plateforme de financement participatif sans traiter votre identité, vos coordonnées et vos transactions financières. Cette nécessité contractuelle constitue le fondement principal de nos opérations quotidiennes.
Obligations légales impératives
Certaines manipulations de données nous sont imposées par la législation française et européenne. La vérification d'identité anti-blanchiment, la conservation des documents comptables, la transmission de déclarations fiscales — tous ces traitements se produisent non pas parce que elvarimora le souhaite, mais parce que la loi nous y oblige sous peine de sanctions pénales.
Intérêts légitimes poursuivis
Dans des situations où ni le contrat ni la loi n'imposent un traitement, nous pouvons invoquer nos intérêts légitimes à condition qu'ils ne portent pas atteinte excessive à vos droits fondamentaux. Par exemple, l'analyse des tentatives de connexion échouées pour détecter les attaques informatiques relève de notre intérêt légitime à protéger la sécurité de tous les utilisateurs. La recommandation de projets basée sur votre historique constitue également un intérêt légitime, mais vous conservez le droit de vous y opposer.
Consentement explicite et révocable
Pour certaines opérations non essentielles au service de base — notamment l'envoi de newsletters informatives sur l'écosystème startup — nous sollicitons votre consentement explicite via une case à cocher non pré-cochée. Ce consentement peut être retiré à tout moment en cliquant sur le lien de désabonnement présent dans chaque email ou via les paramètres de votre compte. Le retrait du consentement n'affecte pas la licéité des traitements effectués avant cette révocation.
Transferts internationaux de données
L'ensemble de nos serveurs de production se situe physiquement en France métropolitaine, dans des datacenters certifiés répondant aux normes de sécurité européennes. Cette localisation élimine les complications juridiques liées aux transferts vers des pays n'offrant pas un niveau de protection équivalent au RGPD.
Néanmoins, certains de nos prestataires techniques — notamment des outils de surveillance de performance et de gestion des incidents — maintiennent leur infrastructure principale aux États-Unis. Quand des données techniques anonymisées transitent vers ces systèmes, nous vérifions que le prestataire adhère au Privacy Shield ou a mis en place des clauses contractuelles types approuvées par la Commission européenne. Ces garanties juridiques assurent un niveau de protection substantiellement équivalent à celui du territoire européen.
Si votre startup cherche à lever des fonds auprès d'investisseurs internationaux situés hors Union européenne, certaines de vos informations professionnelles pourraient être transmises à ces investisseurs dans le cadre du processus de due diligence. Cette transmission s'effectue uniquement avec votre autorisation préalable explicite et reste limitée aux éléments strictement nécessaires à l'évaluation de votre projet.
Politique concernant les mineurs
elvarimora n'autorise pas l'inscription de personnes âgées de moins de 18 ans. Notre plateforme implique des transactions financières et des engagements contractuels qui nécessitent la capacité juridique complète. Si nous découvrons qu'un compte a été créé par un mineur, nous le suspendons immédiatement et contactons les représentants légaux pour organiser la suppression des données.
Les startups présentant des projets destinés à un public jeune doivent s'assurer de respecter les réglementations spécifiques applicables aux mineurs, notamment concernant la collecte de données personnelles auprès des enfants. elvarimora décline toute responsabilité en cas de non-conformité de la startup avec ces obligations particulières.
Modifications futures de cette politique
Cette politique évolue occasionnellement pour refléter les changements dans nos pratiques, les nouvelles obligations légales ou l'introduction de fonctionnalités supplémentaires sur la plateforme. Toute modification substantielle fera l'objet d'une notification par email à l'ensemble des utilisateurs enregistrés au minimum 30 jours avant son entrée en vigueur.
Les ajustements mineurs — corrections typographiques, clarifications sans impact sur vos droits, mises à jour de coordonnées — peuvent être apportés sans notification préalable. La date de dernière révision apparaît systématiquement en haut de ce document. Nous vous encourageons à consulter périodiquement cette page pour rester informé des évolutions éventuelles.
Si une modification majeure affecte négativement vos droits et que vous refusez d'accepter les nouvelles conditions, vous disposez d'un délai de 60 jours pour clôturer votre compte tout en conservant le bénéfice des anciennes dispositions pour le traitement de vos demandes de suppression.
Vous avez des interrogations spécifiques sur le traitement de vos données personnelles ?
Notre délégué à la protection des données reste disponible pour répondre à vos questions, éclaircir les zones d'ombre de cette politique ou vous accompagner dans l'exercice de vos droits. Plusieurs canaux permettent d'établir le contact selon votre préférence.
Si notre réponse ne vous satisfait pas pleinement ou si vous estimez que vos droits fondamentaux ont été violés, vous conservez la possibilité de déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité française de contrôle compétente en matière de protection des données personnelles.