Politique de confidentialité

Mise à jour le 29 juin 2026

Préambule

La protection des données à caractère personnel constitue une priorité pour Banque Horizon (ci-après la « Banque »), en sa qualité de responsable de traitement au sens du Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et de la loi n°78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».

La présente Politique a pour objet d'informer, de manière claire et complète, les personnes concernées (clients, prospects, bénéficiaires effectifs, représentants légaux, visiteurs du site) sur la collecte, l'utilisation, la conservation, le partage et la protection de leurs données à caractère personnel.

1. Responsable du traitement

Le responsable du traitement est Banque Horizon, société anonyme, agissant en sa qualité d'établissement de crédit agréé par l'ACPR. La Banque a désigné un Délégué à la Protection des Données (DPO) conformément à l'article 37 du RGPD, joignable à l'adresse : dpo@banque-horizon.fr.

2. Catégories de données collectées

Dans le cadre de ses activités, la Banque est amenée à traiter notamment les catégories de données suivantes :

  • Données d'identification : nom, prénom, civilité, date et lieu de naissance, nationalité, photographie, numéro de pièce d'identité ;
  • Données de contact : adresse postale, adresse e-mail, numéro de téléphone ;
  • Données relatives à la situation personnelle et professionnelle : situation familiale, profession, employeur, revenus, patrimoine ;
  • Données bancaires et financières : RIB, IBAN, BIC, opérations de paiement, historique des transactions, soldes ;
  • Données fiscales : numéro fiscal, pays de résidence fiscale, statut FATCA/CRS ;
  • Données de connexion : adresse IP, identifiants de session, journaux d'audit, données techniques de l'appareil ;
  • Données d'interaction : enregistrements des échanges avec le conseiller, messagerie sécurisée, formulaires de contact.

La Banque ne collecte des données dites sensibles au sens de l'article 9 du RGPD que dans la stricte mesure où la loi l'y autorise ou l'y oblige.

3. Finalités et bases légales des traitements

Les données sont collectées et traitées pour les finalités suivantes, fondées sur les bases légales correspondantes :

  • Exécution du contrat (art. 6.1.b RGPD) : ouverture, gestion et clôture des comptes, exécution des opérations de paiement, fourniture des services bancaires ;
  • Respect d'obligations légales et réglementaires (art. 6.1.c RGPD) : lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT), connaissance client (KYC), lutte contre la fraude fiscale (FATCA, CRS), déclarations à TRACFIN, à l'administration fiscale et aux autorités de contrôle ;
  • Intérêts légitimes de la Banque (art. 6.1.f RGPD) : prévention et détection de la fraude, sécurité des systèmes d'information, gestion du risque, amélioration des produits et services, défense des intérêts en justice ;
  • Consentement (art. 6.1.a RGPD) : prospection commerciale par voie électronique, dépôt de cookies non essentiels, communication d'offres de partenaires.

4. Destinataires des données

Les données peuvent être communiquées, dans la stricte limite de leurs besoins respectifs, aux destinataires suivants :

  • les personnels habilités de la Banque (conseillers, services conformité, risques, juridique, informatique) ;
  • les sous-traitants de la Banque, agissant sur instruction et sous contrat conforme à l'article 28 du RGPD (hébergement, édition logicielle, traitement des paiements, vérification d'identité, archivage) ;
  • les autorités administratives et judiciaires, dans le cadre de leurs missions (ACPR, AMF, TRACFIN, administration fiscale, autorité judiciaire) ;
  • les partenaires bancaires et systèmes de paiement (STET, SWIFT, schemes cartes) pour l'exécution des opérations ;
  • les organismes de garantie, notamment le Fonds de Garantie des Dépôts et de Résolution (FGDR).

5. Transferts hors Union européenne

Les données sont hébergées au sein de l'Espace économique européen (EEE). Tout transfert éventuel hors EEE est encadré par des garanties appropriées au sens des articles 44 et suivants du RGPD, telles que les Clauses Contractuelles Types adoptées par la Commission européenne, ou par une décision d'adéquation.

6. Durées de conservation

Les données sont conservées pour la durée nécessaire aux finalités du traitement, augmentée des délais légaux de conservation et de prescription applicables :

  • Données contractuelles : pendant toute la durée de la relation, puis archivées 5 ans après la clôture du compte (prescription commerciale, art. L.110-4 du Code de commerce) ;
  • Données LCB-FT et KYC : 5 ans après la fin de la relation d'affaires (art. L.561-12 CMF) ;
  • Données comptables et fiscales : 10 ans (art. L.123-22 du Code de commerce) ;
  • Journaux de connexion et de sécurité : 12 mois ;
  • Données de prospects non clients : 3 ans à compter du dernier contact.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez, à l'égard de vos données, des droits suivants :

  • Droit d'accès à vos données et aux informations relatives à leur traitement ;
  • Droit de rectification des données inexactes ou incomplètes ;
  • Droit à l'effacement (« droit à l'oubli »), dans les limites permises par les obligations légales de conservation ;
  • Droit à la limitation du traitement ;
  • Droit à la portabilité des données fournies par vous-même ;
  • Droit d'opposition, notamment au traitement à des fins de prospection commerciale ;
  • Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés) ;
  • Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur celui-ci.

Ces droits peuvent être exercés en écrivant au DPO à dpo@banque-horizon.fr, accompagnés d'un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur.

En cas de difficulté, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07, ou sur www.cnil.fr.

8. Cookies et traceurs

Le Site utilise des cookies et traceurs aux fins de bon fonctionnement, de mesure d'audience et, sous réserve de votre consentement, de personnalisation des contenus. Vous pouvez à tout moment paramétrer, accepter ou refuser les cookies non essentiels via le bandeau de gestion des cookies ou les préférences de votre navigateur.

9. Sécurité des données

La Banque met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la confidentialité, l'intégrité, la disponibilité et la résilience des données traitées, conformément à l'article 32 du RGPD. Ces mesures incluent notamment le chiffrement des données en transit et au repos, le cloisonnement des environnements, l'authentification forte, la journalisation des accès, des audits réguliers et la sensibilisation continue des collaborateurs.

10. Violations de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, la Banque s'engage à notifier l'incident à la CNIL dans un délai de 72 heures et à informer les personnes concernées sans délai injustifié, conformément aux articles 33 et 34 du RGPD.

11. Modifications

La présente Politique de confidentialité peut être mise à jour pour tenir compte d'évolutions légales, réglementaires ou opérationnelles. La version applicable est celle publiée sur le Site à la date de votre consultation.