Politique de confidentialité

Chez Basalt, la protection de vos données personnelles est une priorité et s'inscrit au cœur de notre engagement de transparence.

Lorsque vous naviguez sur notre site basalt.fr, utilisez votre espace investisseur, souscrivez à un contrat d'assurance-vie ou échangez avec nos équipes, nous sommes amenés à collecter et traiter des données à caractère personnel vous concernant.

La présente politique a pour but de vous expliquer, de manière claire et pédagogique, quelles données nous collectons, pourquoi, sur quelles bases légales, avec qui nous les partageons, combien de temps nous les conservons et quels sont vos droits.

Elle est établie conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (ensemble, la « Réglementation applicable »).

Basalt intervient à la fois en tant que responsable de traitement (navigation sur le site, relation commerciale, prospection) et en tant que responsable conjoint de traitement avec l'assureur Garance dans le cadre de la souscription et de la gestion de votre contrat d'assurance-vie. Cette politique distingue clairement ces deux cas.

1. Les données collectées par Basalt en tant que responsable de traitement

Qui est le responsable de traitement ?

Le responsable de traitement est la société Basalt, société par actions simplifiée (SAS) au capital de 100 000 €, immatriculée au RCS de Paris sous le numéro 994 022 069, dont le siège social est situé au 229 rue Saint-Honoré, 75001 Paris (« Basalt », « Nous »).

Basalt est immatriculée à l'ORIAS (www.orias.fr) sous le n° 26001033 en qualité de Courtier d'assurance (COA) et de Conseiller en investissements financiers (CIF), et est à ce titre soumise au contrôle de l'Autorité de Contrôle Prudentiel et de Résolution (ACPR) et de l'Autorité des marchés financiers (AMF).

Qu'est-ce qu'une donnée personnelle ?

Une donnée personnelle est une information qui permet d'identifier une personne physique, directement (nom, prénom) ou indirectement, par recoupement avec d'autres données (identifiant en ligne, adresse IP, etc.).

Quelles données collectons-nous ?

Dans ce cadre, nous collectons les catégories de données suivantes :

  • Données d'identification : nom, prénom, âge, adresse e-mail et postale, numéro de téléphone ;
  • Données de connexion : identifiants, mots de passe chiffrés, logs de connexion ;
  • Données de navigation : adresse IP, pages consultées, durée de visite, navigateur et système d'exploitation utilisés, ouverture, clics, date et heure de consultation ;
  • Données économiques et financières : revenus, situation financière, situation patrimoniale, situation fiscale ;
  • Données issues du questionnaire de connaissance client : objectifs d'investissement, horizon de placement, capacité d'épargne, connaissance et expérience des produits financiers, profil d'appétence au risque, et préférences ESG ;
  • Toute information que vous choisissez de nous transmettre dans le cadre d'une demande de contact ou d'un échange avec nos équipes.

Les données obligatoires sont signalées lors de leur collecte. En leur absence, vous ne pourrez pas bénéficier de tout ou partie de nos services.

Sur quelles bases légales, pour quels objectifs et pendant combien de temps ?

ObjectifsBases légalesDurées de conservation
Fournir nos services et gérer votre espace investisseur (suivi de vos investissements, simulations, statistiques)Exécution de mesures précontractuelles et/ou exécution du contrat souscrit avec NousPendant toute la durée de vie de votre compte. Les logs de connexion sont conservés de 6 mois à 1 an. En cas de compte inactif pendant 2 ans, vos données sont supprimées en l'absence de réponse à notre email de réactivation. Vos données peuvent être archivées à des fins probatoires pendant 5 ans.
Assurer la relation commerciale, le devoir de conseil et le suivi de la relation clientExécution du contrat et respect de nos obligations légales et réglementaires (devoir de conseil du courtier)Pendant toute la durée de la relation contractuelle, puis 5 ans à compter de sa fin.
Vous adresser des newsletters, sollicitations et messages promotionnels par e-mailVotre consentement (prospects) / intérêt légitime (clients existants)Jusqu'au retrait de votre consentement ou à l'exercice de votre droit d'opposition.
Enregistrer les appels téléphoniques dans le cadre du démarchage de nos produitsSe conformer à nos obligations légales et réglementaires (ACPR)2 ans à compter de l'appel.
Élaborer des statistiques de navigation et d'audience et améliorer le site (via cookies)Votre consentementVoir notre politique de cookies.

Qui sont les destinataires de vos données ?

Ont accès à vos données, dans la limite de leurs attributions :

  1. Le personnel habilité de Basalt ;
  2. Nos sous-traitants et prestataires techniques, notamment : HubSpot (gestion de la relation client / CRM), Mailjet (envoi d'emails et newsletters), Wax (communication via WhatsApp), OnOff (téléphonie), Yousign (signature électronique), Google Analytics 4 et PostHog (mesure d'audience et analyse d'usage), Calendly (prise de rendez-vous), ainsi que notre hébergeur ;
  3. Notre assureur partenaire Garance (voir partie 2) ;
  4. Les organismes publics et autorités habilitées (ACPR, AMF, Tracfin, administration fiscale), exclusivement pour répondre à nos obligations légales ;
  5. Le cas échéant, nos conseils (avocats, experts) en cas de litige.

Vos données sont-elles hébergées et/ou transférées hors de l'Union européenne ?

Le site basalt.fr est hébergé par Webflow, Inc., société de droit américain (398 11th Street, 2nd Floor, San Francisco, CA 94103, États-Unis).

Les données personnelles de nos clients et prospects (espace investisseur, données de la relation commerciale et de la souscription) sont quant à elles hébergées au sein de l'Union européenne, en Allemagne (région de Francfort), auprès des prestataires techniques suivants :

  • Neon (base de données PostgreSQL), pour les données structurées nécessaires au fonctionnement de nos services, sur une infrastructure Amazon Web Services (AWS) située dans la région eu-central-1 (Francfort, Allemagne) ;
  • Amazon Web Services (AWS), via le service Amazon S3, pour les documents et pièces justificatives que vous nous transmettez, dans la région eu-central-1 (Francfort, Allemagne) ;
  • DigitalOcean, pour nos serveurs applicatifs, dans la région FRA1 (Francfort, Allemagne). Ces serveurs assurent le traitement des demandes et la communication avec nos services de stockage ; ils n'ont pas vocation à constituer le lieu principal de conservation durable de vos données. Des données personnelles peuvent néanmoins y transiter ou y être traitées temporairement, notamment dans les journaux techniques, la mémoire des serveurs ou les mécanismes de sauvegarde et de supervision.

Nous encadrons nos relations avec ces prestataires au moyen de contrats comportant des obligations relatives à la confidentialité, à la sécurité et à la protection des données personnelles.

Certains de nos outils et prestataires sont établis en dehors de l'Union européenne, principalement aux États-Unis, et sont susceptibles de transférer des données personnelles hors de l'Union européenne. Ces transferts sont encadrés par les garanties appropriées prévues par le Chapitre V du RGPD, et notamment :

  • une décision d'adéquation de la Commission européenne (article 45 du RGPD), en particulier lorsque le prestataire concerné est certifié au titre du Data Privacy Framework UE–États-Unis ;
  • à défaut, la conclusion de clauses contractuelles types de la Commission européenne (article 46 du RGPD), le cas échéant complétées de mesures techniques et organisationnelles supplémentaires.

Ces garanties visent à assurer un niveau de protection de vos données équivalent à celui garanti au sein de l'Union européenne. Vous pouvez obtenir une copie de ces garanties en nous contactant aux coordonnées indiquées au point « Point de contact ».

2. Les données collectées dans le cadre de la souscription et de la gestion du contrat

Identification des responsables conjoints de traitement

Dans le cadre de la souscription en ligne et de la gestion ultérieure de votre contrat d'assurance-vie Basalt Life, Basalt agit en qualité de responsable conjoint de traitement (au sens de l'article 26 du RGPD) avec l'assureur :

Garance, mutuelle soumise aux dispositions du livre II du Code de la mutualité, immatriculée au répertoire SIRENE sous le n° 391 399 227, identifiant ACPR n° 223721, dont le siège social est situé au 51 rue de Châteaudun, 75442 Paris Cedex 09 (« Garance », « L'assureur »).

(Ensemble, les « Responsables conjoints ».)

Quelles données sont traitées ?

Dans ce cadre sont traitées :

  • Données d'identification du prospect et/ou client (y compris pièces justificatives d'identité : copie de la CNI recto/verso, RIB) ;
  • Données relatives à la situation personnelle, familiale et professionnelle ;
  • Données relatives à la situation financière et patrimoniale, ainsi qu'à l'origine des fonds ;
  • Données relatives à la lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT) et au statut de Personne Politiquement Exposée (PPE).
Basalt ne collecte pas de données de santé dans le cadre de la distribution de ses produits.

Finalités et bases légales

Les finalités poursuivies par Basalt sont : le devoir de conseil, la gestion des mesures précontractuelles et contractuelles, la gestion du contrat, le suivi commercial, la formation, ainsi que la lutte contre le blanchiment d'argent et la fraude.

Les finalités poursuivies par Garance sont : la gestion du contrat, l'envoi des communications réglementaires, ainsi que la lutte contre le blanchiment d'argent et la fraude.

Ces traitements reposent sur : l'exécution du contrat et des mesures précontractuelles, le respect de nos obligations légales et réglementaires (notamment devoir de conseil, LCB-FT, obligations issues du Code des assurances et du Code monétaire et financier), et notre intérêt légitime (prévention de la fraude, suivi de la relation).

Durées de conservation

FinalitésDurées de conservation
Souscription et gestion du contratPendant toute la durée de la relation contractuelle, puis archivage à des fins probatoires pendant 5 ans (et plus longtemps lorsque des dispositions légales ou réglementaires l'imposent, notamment l'article L114-1 du Code des assurances).
Lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT) et vérification d'identité5 ans à compter de la fin de la relation contractuelle, conformément à l'article L561-2 du Code monétaire et financier.

Qui sont les destinataires de vos données ?

Ont accès à vos données, dans la limite de leurs attributions : le personnel habilité de Basalt et de Garance ; leurs sous-traitants respectifs ; les autorités et organismes publics habilités (ACPR, AMF, Tracfin, administration fiscale) au titre de leurs obligations légales et réglementaires.

Basalt et Garance restent chacun propriétaires des fichiers qu'ils ont collectés. Les grandes lignes de l'accord de responsabilité conjointe conclu entre Basalt et Garance sont mises à disposition des personnes concernées sur simple demande écrite (voir Point de contact).

Transferts hors de l'Union européenne

Basalt et Garance privilégient des moyens de traitement situés au sein de l'Union européenne. En cas de recours à un prestataire situé hors de l'UE, le transfert est encadré par les garanties appropriées prévues par le RGPD (décision d'adéquation, clauses contractuelles types de la Commission européenne, ou autres garanties du Chapitre V du RGPD), sans jamais diminuer le niveau de protection accordé aux personnes concernées.

Pour toute information relative au traitement de vos données par Garance en sa qualité d'assureur, vous pouvez également consulter la politique de protection des données de Garance et contacter son DPO à l'adresse dpo@garance-mutuelle.fr.

3. Vos droits sur vos données

Conformément à la Réglementation applicable, vous disposez des droits suivants :

  • Droit à l'information (articles 13 et 14 du RGPD) : c'est l'objet de la présente politique.
  • Droit d'accès (article 15) : accéder à l'ensemble de vos données personnelles.
  • Droit de rectification (article 16) : corriger vos données inexactes, incomplètes ou obsolètes.
  • Droit à l'effacement (article 17) : demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
  • Droit à la limitation du traitement (article 18).
  • Droit d'opposition (article 21), notamment à la prospection commerciale.
  • Droit à la portabilité (article 20) : recevoir vos données dans un format lisible par machine et en demander le transfert.
  • Droit de retirer votre consentement à tout moment (article 7), sans remettre en cause la licité des traitements effectués avant ce retrait.
  • Droit de définir des directives relatives au sort de vos données après votre décès.
  • Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que le traitement de vos données constitue une violation de la réglementation.

Pour exercer ces droits, écrivez-nous aux coordonnées ci-dessous. Nous pourrons vous demander un justificatif d'identité, que nous supprimerons dès la vérification effectuée.

Pour les demandes liées aux données traitées au titre de la lutte contre le blanchiment des capitaux et le financement du terrorisme, le droit d'accès s'exerce auprès de la CNIL, en application de l'article L561-45 du Code monétaire et financier.

4. Point de contact

Pour exercer vos droits ou pour toute question relative à la protection de vos données personnelles :

  • Correspondant à la protection des données : Antoine Charbonneau
  • Par email :dpo@basalt.fr
  • Par courrier : Basalt – Protection des données – 229 rue Saint-Honoré, 75001 Paris

Dans le cadre de la souscription et de la gestion de votre contrat, vous pouvez également contacter le DPO de Garance : dpo@garance-mutuelle.fr.

5. Sécurité de vos données

Basalt accorde une importance particulière à la sécurité de vos données personnelles et met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir leur confidentialité, leur intégrité et leur disponibilité, et de prévenir toute perte, vol, divulgation ou accès non autorisé. Ces principes sont appliqués dès la conception et par défaut (minimisation des données), afin que seules les données nécessaires à chaque finalité soient traitées. Nos collaborateurs habilités sont soumis à une obligation de confidentialité et formés à la protection des données.

6. Cookies

L'utilisation des cookies et traceurs sur le site basalt.fr, ainsi que les moyens de les accepter, les refuser ou les paramétrer, sont décrits dans notre politique de cookies.

Pixels de suivi dans nos emails

Afin de mieux comprendre l'intérêt porté à nos communications et d'en améliorer la qualité, certains de nos emails contiennent un pixel de suivi. Il s'agit d'un outil de mesure statistique qui nous permet notamment de savoir si un email a été ouvert.

Ces informations nous permettent de :

  • vous proposer des contenus plus pertinents ;
  • limiter l'envoi de communications qui ne correspondent pas à vos centres d'intérêt ;
  • adapter, lorsque cela est pertinent, la fréquence de nos envois ;
  • améliorer la qualité des informations que nous vous adressons.

Nous vous informons de cette utilisation et vous rappelons que vous pouvez vous y opposer à tout moment, notamment via le lien de désinscription présent dans chacun de nos emails ou en nous contactant aux coordonnées indiquées au point « Point de contact ».

Votre choix n'aura aucune incidence sur la bonne gestion de vos contrats ni sur votre accès à nos services. Vous pourrez modifier votre choix à tout moment.

7. Modifications de la présente politique

La présente politique est susceptible d'évoluer afin de tenir compte des évolutions légales, réglementaires ou de nos services. Nous vous invitons à la consulter régulièrement.

Version en vigueur au 7 septembre 2026.