Charte Vie Privée Greeniz (11 février 2026)
Préambule
GREENIZ s'engage à vous offrir les meilleurs services tout en protégeant vos données personnelles que vous partagez avec nous lors de la souscription de produits et/ou services et tout au long de vos échanges avec nos conseillers.
Nous respectons les règlementations en vigueur, notamment le Règlement général sur la Protection des Données de l'UE 2016/679 du 27 avril 2016 (ci-après « RGPD »), ainsi que la loi Informatique et Libertés n°78-17 du 6 janvier 1978.
La présente politique sur les données personnelles (ci-après « la Charte ») a pour objectif d'expliquer les raisons et les méthodes de collecte, d'utilisation et de conservation de vos données à caractère personnel (ci-après « les données »), et de vous informer sur les moyens de contrôler et de gérer vos données que nous traitons.
Les termes et concepts utilisés dans la Charte ont la même signification que dans le RGPD.
1. Qui est responsable du traitement de vos données ?
Le traitement des données est géré par GREENIZ, société par Actions Simplifiée (SAS) – capital de 5 000 € – enregistrée au RCS de Nancy sous le n° 845 231 356 – 62 avenue Foch 54000 NANCY- Mandataire non exclusif en opérations de banque et services de paiement et Intermédiaire en assurance sous le n° ORIAS 19 001 438.
À ce titre, GREENIZ est responsable du traitement de vos données. Cela signifie qu'elle détermine les finalités pour lesquelles les données sont traitées. Le traitement des données personnelles consiste en toute opération ou tout ensemble d'opérations portant sur de telles données, quel que soit le procédé utilisé, et notamment la collecte, l'enregistrement, l'organisation, la conservation.
2. Pourquoi nous traitons vos données ?
Le traitement des données personnelles, dont la base légale est l'article 6 du RGPD, relève de la gestion des activités commerciales. Il a pour objet la gestion des demandes relatives à l'utilisation du site GREENIZ et/ou lors de la souscription de produits que nous proposons.
GREENIZ traite les données de ses clients, conformément aux obligations légales et règlementaires liées à son statut de Mandataire Non Exclusif en Opérations de Banque et en Services de Paiement, afin d'analyser leur situation financière et les conséquences de la souscription du produit souhaité sur leur situation personnelle.
GREENIZ a également une obligation de prévention et lutte contre le blanchiment de capitaux et le financement du terrorisme ainsi qu'une obligation de répondre à toute demande officielle des Autorités publiques compétentes.
Les données concernant les utilisateurs de notre site, les clients et les prospects, sont traitées notamment pour les finalités et les bases juridiques suivantes :
| Traitement | Finalités | Bases juridiques |
| Gestion de dossier | - Réception des demandes d'étude des dossiers de crédit et, le cas échéant d'assurance ; - Mise en relation avec un salarié de GREENIZ ; - Étude de faisabilité du projet de crédit et/ou d'assurance ; - Proposition des produits et services selon vos besoins ; - Aide et assistance dans vos démarches, notamment finalisation du projet de crédit et/ou d'assurance ; |
- Consentement ; - Nécessaire à l'exécution d'un contrat auquel la personne concernée est partie. - Intérêts légitimes ; |
| Lutte contre la fraude |
- Analyse et détection des actes présentant une anomalie, une incohérence ou ayant fait l'objet d'un signalement pouvant révéler une fraude ou une tentative de fraude ; |
- Obligations légales et règlementaires ; - Intérêts légitimes. |
| Amélioration de la qualité des services | - Structuration et analyse des enregistrements téléphoniques à l'aide de notre outil DIABOLOCOM ; - Réalisation de sondage et d'enquêtes de satisfaction ; - Études statistiques et commerciales. |
- Intérêts légitimes. |
| Gestion de recrutement | - Collecter et gérer les candidatures à un recrutement pour un collaborateur. | - Intérêts légitimes. |
| Gestion commerciale | - Opération de marketing direct afin de prospecter nos clients, et leur proposer des produits et des services analogues ; - Opérations de communication et de fidélisation de nos clients. |
- Intérêt légitime ; - Consentement. |
| Gestion de l'Espace Client | - Administration technique afin de s'assurer de la disponibilité et du bon fonctionnement des solutions et des applications ; - Gestion des accès et de la sécurité ; - Gestion des cookies. |
- Intérêt légitime ; - Consentement. |
| Gestion de Newsletter | - Réception des inscriptions à la newsletter réalisées via le site. - Envoi de la newsletter aux personnes inscrites |
- Consentement |
| Gestion des réclamations | - Réception des demandes de contact, de réclamation, ou des questions dans le cadre des services proposés par GREENIZ ; - Gestion des suites données aux demandes et aux questions reçues ; - Exercice des recours et la gestion des réclamations et contentieux. |
- Obligations légales et règlementaires ; - Intérêts légitimes |
| Gestion des demandes d'exercice des droits | - Gestion des demandes reçues ; - Suivi des actions réalisées sur les dossiers ; - Gestion et suivi du contentieux ; - Historisation des demandes et réponses apportées aux personnes concernées. |
- Obligations légales et règlementaires. |
Traitement fondé sur l’intérêt légitime et utilisation de l’intelligence artificielle
Lorsque nous fondons un traitement sur l’intérêt légitime, nous veillons à ce qu’il respecte vos droits fondamentaux et garantisse un équilibre entre nos objectifs et vos intérêts.
Dans ce cadre, notre outil de téléphonie DIABOLOCOM, développé par l’un de nos prestataires, intègre des fonctionnalités d’intelligence artificielle. Il nous permet d’enregistrer et de structurer les appels conformément à nos obligations légales, d’évaluer la qualité des échanges, et d’identifier des axes d’amélioration pour renforcer les compétences de nos conseillers.
Ce système a été conçu dans le respect des réglementations en vigueur et des recommandations des autorités compétentes. Des mesures techniques et organisationnelles appropriées assurent un haut niveau de sécurité pour vos données.
Les données collectées sont conservées dans des bases sécurisées pour une durée limitée, avec un accès strictement réservé aux personnes autorisées. Pour les enregistrements destinés à l’amélioration de la qualité de service, votre consentement est systématiquement requis, et vous pouvez le retirer à tout moment selon les modalités décrites à l’article 7 de la présente Charte : « Quels sont vos droits et comment les exercer ? ».
Pour toute information complémentaire sur l’intérêt légitime associé à ces traitements, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l’adresse suivante : dpo@greeniz.fr
3. Quelles données personnelles sont traitées ?
GREENIZ peut être amenée à traiter des renseignements, données et informations de toute nature, fournis par vous ou par des tiers, dans la mesure nécessaire ou utile pour l'exercice de son activité de Mandataire Non Exclusif en Opérations de Banque et en Services de Paiement et d'Intermédiaire en Assurance :
Si vous n'avez aucune obligation légale de nous transmettre vos données personnelles, sachez qu'en cas de refus, cela entrainera pour GREENIZ l'impossibilité de poursuivre cette relation avec vous, et compromettre l'étude de vos demandes.
GREENIZ collecte vos données au moment de la prise de contact, à chaque étape du processus du montage de votre dossier, et tout au long de la relation contractuelle, notamment lorsque :
- Vous complétez l’un de formulaires en ligne sur notre site internet ;
- Vous contactez l’une de nos agences directement par téléphone ou par email ;
- Vous acceptez que l’échange téléphonique avec l’un de nos collaborateurs soit enregistré dans le cadre de l’amélioration de la qualité de nos services ;
- Vous avez contacté un courtier ou un mandataire qui nous a communiqué votre dossier afin de trouver une solution adaptée à votre profil ;
- Vous souhaitez constituer et déposer un dossier auprès d'une de nos banques partenaires ;
- Vous souhaitez déposer un dossier de candidature afin de rejoindre nos équipes.
Les catégories de données personnelles traitées sont :
- Les données d'identification telles que vos nom et prénom, adresse, date et lieu de naissance, adresse e-mail, etc. ;
- Les données sociodémographiques telles que votre situation familiale, état civil, emploi, etc. ;
- Les données relatives à vos ressources et votre patrimoine ;
- Les données financières et transactionnelles telles que vos relevés de compte, le paiement de vos crédits, etc. ;
- Les données contenues dans un e-mail ou, le cas échéant, dans un appel enregistré entre l’une de nos agences et vous ;
- Les données obtenues via des tiers, par exemple votre courtier ou le mandataire que vous avez contactés ;
- Les données relatives à vos comportements et habitudes de navigation sur notre site et sur l’Espace client via des cookies et des traceurs, notamment consultation d'informations, de simulations, de demandes, de réactions à nos propositions commerciales, etc. ;
- Les données statistiques recueillies via des cookies et trackers lorsque vous naviguez sur notre site web ;
- Les données concernant nos enquêtes de satisfaction.
4. Quelles sont les durées de conservation de vos données ?
La durée de conservation des données est variable et dépend de la nature des données et des finalités poursuivies. Les données sont généralement conservées pendant le temps nécessaire à l’exécution du contrat et jusqu’à l’expiration des différents délais légaux applicables.
GREENIZ s’engage à ce que les données collectées soient conservées pendant une durée n’excédant pas la durée nécessaire aux finalités énoncées ci-dessus.
Le tableau ci-après reprend les principaux délais applicables à l'exercice de l’activité de Mandataire Non Exclusif en Opérations de Banque et en Services de Paiement, et d'Intermédiaire en Assurance :
| Traitement concerné | Durée de conservation |
|
Données relatives à la gestion de dossier client (Passation, exécution et gestion des offres et services souscrits en crédit) |
En cas de refus de financement (par la banque ou par le client) : 5 ans à compter de la date du refus pour justifier du respect des obligations professionnelles et légales répondre aux délais de prescriptions légaux en matière d’obligations professionnelles ; |
|
Données relatives à la gestion de dossier client en assurances (ADE, prévoyance, garantie obsèques, protection juridique, auto, etc.) |
Variable, de 5 à 30 ans en fonction du type de contrat et de la législation applicable. |
|
Données relatives aux prospects (demande de simulation non suivi d’effet ou prospect qui ne répond pas aux demandes de renseignements aux fins d’analyse) |
3 ans à compter du dernier contact avec la personne concernée, ou jusqu'au retrait du consentement |
|
Données relatives aux enregistrements des appels téléphoniques |
6 mois pour les enregistrements effectués dans le cadre de l’amélioration de la qualité de nos services ; |
|
Données relatives à la gestion du contentieux (réclamations, règlement amiable, médiation, contentieux judiciaire et/ou administratif) |
5 ans après la clôture de la réclamation ou du règlement amiable du litige ou de la médiation à la consommation. Ce délai est prorogé pour la durée du contentieux en cas de saisine de la juridiction compétente et jusqu’à épuisement des voix de recours. |
| Données relatives à la gestion de recrutement | Jusqu'à 2 ans maximum à compter du dernier contact avec le candidat non retenu si ce dernier n'a pas demandé l'effacement de ses données. |
| Données relatives à la gestion de newsletter | Jusqu’au désabonnement de la personne concernée. |
| Données relatives à la gestion des cookies du site web | Session, ou jusqu’à la fermeture du navigateur. Maximum 1 an à compter de leur collecte pour les cookies analytiques. |
Lorsque le traitement d’une donnée répond à plusieurs finalités, sa conservation s'effectue jusqu'à l’expiration du délai le plus long applicable conformément aux exigences légales ou réglementaires en vigueur.
Passé les délais fixés, les données sont, soit supprimées, soit anonymisées notamment pour des raisons d’usages statistiques. La suppression ou l’anonymisation sont des opérations irréversibles.
Toutefois, ainsi que le RGPD et la Loi informatique et libertés le permettent, GREENIZ est fondée à ne pas répondre favorablement à une demande de suppression, dans les conditions visées à l’article 7 de la présente Charte.
5. À qui vos données peuvent-elles être transférées ?
Dans ce cadre de la gestion de votre projet, GREENIZ transmettra vos données à ses partenaires bancaires et assureurs ci-dessous, susceptibles d'intervenir dans votre dossier de financement et d’assurance.
En crédit hypothécaire, GREENIZ transmettra également ces données au Notaire en vue de la gestion des garanties, du déblocage des fonds et, le cas échéant, du paiement des honoraires de GREENIZ.
GREENIZ appartient au Groupe EMPRUNTIS dont certaines sociétés et leurs collaborateurs peuvent accéder à vos données personnelles, notamment dans le cadre de :
- la maintenance et l’amélioration de nos outils informatiques,
- le traitement de vos réclamations et de vos droits RGPD,
- la gestion de vos demandes concernant le prêt immobilier, le regroupement de crédits ou une assurance adaptée.
Ce partage de données repose sur notre intérêt légitime à assurer un service efficace et personnalisé. Pour consulter la liste des sociétés du Groupe susceptibles d’accéder à vos données, veuillez-vous référer à la section dédiée sur cette page.
Afin de réaliser certaines des finalités décrites dans la présente Charte, GREENIZ est susceptible, lorsque cela est nécessaire, de partager vos données personnelles avec des sous-traitants qui réalisent des prestations pour son compte, notamment, des services informatiques, des services de télécommunication, et de marketing.
Pour satisfaire à nos obligations légales, GREENIZ est susceptible de partager certaines données personnelles avec les autorités judiciaires, l'Autorité de Contrôle Prudentiel et de Résolution, la Commission Nationale Informatique et Libertés, la Direction Générale de la Concurrence, de la Consommation et de la Répression des Fraudes, etc.
6. Comment sécurisons-nous vos données ?
Notre préoccupation est de préserver la qualité et l'intégrité de vos données à caractère personnel. Elles sont traitées au sein de l'Union européenne et de manière confidentielle. Nos salariés sont tenus par le secret professionnel qui fait l'objet d'une clause spécifique inscrite dans leur contrat de travail.
Nous privilégions principalement des prestataires hébergeant leurs données au sein de l’Union européenne.
Des dispositifs renforcés en termes de sécurité sont mis en œuvre afin de permettre une collecte et un traitement de vos données dans les conditions garantissant leur confidentialité, leur intégrité dans le respect des dispositions de Règlementation. Ils permettent de protéger vos données contre tout accès non autorisé, toute utilisation impropre. Les différentes personnes qui ont accès aux données sont tenues au respect de la règlementation européenne et des règlements intérieurs du Groupe EMPRUNTIS.
Les informations demandées aux internautes sont récupérées via des formulaires sécurisés assurant le cryptage de celles-ci pendant la transmission afin de respecter la confidentialité des renseignements fournis.
GREENIZ s’engage à ne transmettre vos données qu’à des partenaires qui mettent en œuvre les mesures techniques et organisationnelles destinées à garantir la sécurité et la confidentialité de vos données personnelles.
7. Quels sont vos droits et comment les exercer ?
Conformément aux dispositions de la Règlementation, vous disposez d’un droit d’accès, de rectification et d’opposition pour motif légitime relativement aux données vous concernant. Vous avez également droit de solliciter une limitation du traitement, et de définir des directives concernant le sort de vos données après votre décès. De plus, vous bénéficiez d’un droit à l’oubli, à l’effacement numérique, et à la portabilité de vos données.
Les chargés de clientèle GREENIZ examinent en principe toutes les demandes de simulation. Votre demande peut cependant être refusée sur la base d'un traitement automatique dès la soumission de l’un de nos formulaires. Vous en serez alors avisé. Les données personnelles renseignées dans le formulaire servent à la détermination de cette note. Cette notation ne correspond pas à une décision d'octroi ou de refus d'un crédit, ni à une décision définitive concernant le statut du dossier. Une intervention humaine de la part de GREENIZ sera toujours réalisée afin de vérifier le résultat du scoring et d'échanger avec vous si vous souhaitez avoir des explications sur le résultat de l'analyse effectuée.
La collecte de vos données personnelles est nécessaire à la constitution et l'étude de votre dossier de financement et/ou d'assurance. En application de l'article 7 du RGPD, vous donnez expressément votre consentement pour ce faire lorsque vous remplissez l’un de nos formulaires. Dans ce cadre, vous disposez également du droit de retirer votre consentement à tout moment.
Pour exercer vos droits sur vos données, nous vous invitons à remplir le formulaire dédié :
Cette démarche nous permettra de traiter votre demande avec la plus grande efficacité et dans les meilleurs délais.
Vous pouvez également exercer vos droits par simple demande par courrier postal à l’adresse suivante :
Délégué à la protection des données (DPO) Groupe EMPRUNTIS
13 rue des Cuirassiers, 69003 Lyon
Nous attirons votre attention sur le fait que pour des raisons légitimes, et notamment conformément aux exigences légales en matière d’obligations professionnelles, certaines données à caractère personnel collectées dans le cadre d’une relation précontractuelle ou contractuelle — y compris dans le cas où ladite relation n’aurait pas abouti — peuvent être conservées à des fins probatoires, pour la constatation, l’exercice ou la défense de droits en justice.
À ce titre, et en dépit d’une éventuelle demande de suppression des données personnelles en vertu du droit à l’effacement prévu par le Règlement Général sur la Protection des Données (RGPD), l’article 17. 3. du RGPD, ainsi que l’article 106. III. de la loi n° 78-17 du 6 janvier 1978 dite « informatique et libertés », autorisent GREENIZ à ne pas faire droit à une suppression totale des données, lorsque leur conservation demeure nécessaire au respect d’une obligation légale ou pour des finalités légitimes de défense en cas de litige. Cette conservation est strictement limitée aux données pertinentes et pour une durée conforme aux délais de prescription applicables en matière civile, commerciale ou pénale. Dans cette hypothèse, seuls les personnels du service en charge du contentieux sont autorisés à accéder à ces données.
Si vous souhaitez obtenir une information particulière, vous pouvez contacter notre DPO à l'adresse suivante : dpo@greeniz.fr Il vous donnera une réponse dans un délai raisonnable au regard de la question posée ou de l’information requise.
Nous vous informons que si, malgré la réponse apportée, vous estimez que le traitement de vos données personnelles n’est pas conforme à la Règlementation, vous êtes en droit de saisir le Service des plaintes de la Commission Nationale de l’Informatique et Libertés (CNIL), soit directement sur le site de la CNIL : www.cnil.fr, soit par courrier postal : 3 Place Fontenoy – TSA 80715 – 75334 Paris Cedex 07.
Nous vous informons également que la présente sera régulièrement actualisée pour tenir compte des évolutions législatives et règlementaires. Nous vous invitons à prendre connaissance de la dernière version mise à votre disposition sur notre site.