Votre financement, notre expertise. Espace professionnel · Courtage hypothécaire

Protection des données

Politique de confidentialité

Quelles données on collecte, pourquoi, où elles sont stockées, et vos droits. En clair, sans jargon.

Dernière mise à jour : 03.05.2026

En une phrase

Vos données sont traitées par Prospera Consulting Sàrl à Yverdon-les-Bains, hébergées en Union européenne et Suisse chez des prestataires certifiés ISO 27001, jamais revendues, et vous pouvez à tout moment y accéder ou demander leur suppression.

ISO 27001 partout
Hébergeurs et messagerie certifiés.

EU + Suisse
Vos données ne quittent pas l'Europe.

Pas de revente
Aucune donnée vendue à des tiers.

1. Responsable du traitement

Prospera Consulting Sàrl
Le Bey 21, 1442 Montagny-près-Yverdon, Suisse
E-mail : info@prospera-consulting.ch
Téléphone : +41 79 539 62 12

Pour toute question relative à vos données personnelles ou à l'exercice de vos droits, vous pouvez nous écrire directement à info@prospera-consulting.ch.

2. Cadre légal

Nous traitons vos données personnelles conformément à :

  • ·la Loi fédérale suisse sur la protection des données (nLPD), en vigueur depuis le 1er septembre 2023 ;
  • ·le Règlement général sur la protection des données (RGPD / GDPR) de l'Union européenne, lorsque vous résidez dans l'UE/EEE.

3. Données collectées et finalités

Nous collectons uniquement les données strictement nécessaires à nos prestations.

Formulaire « Demande de financement »

Données : nom, prénom, e-mail, téléphone, type de projet, situation, fonds propres estimés, revenu annuel, message libre.

Finalité : analyser votre projet et vous recontacter dans un délai de 24 heures.

Base légale : mesures précontractuelles à votre demande (RGPD art. 6.1.b ; nLPD art. 31).

Formulaires « Contact » et « Partenariat professionnel »

Données : nom, e-mail, téléphone, entreprise (pour les pros), fonction, message.

Finalité : répondre à votre demande de contact ou évaluer un partenariat.

Base légale : intérêt légitime à répondre à une sollicitation (RGPD art. 6.1.f).

Mesure d'audience (Google Analytics 4)

Données : pages visitées, durée de session, type d'appareil, source de trafic, adresse IP anonymisée.

Finalité : mesurer l'audience du site et améliorer nos contenus.

Base légale : votre consentement explicite via le bandeau cookies (RGPD art. 6.1.a). En l'absence de consentement, aucune donnée d'analyse n'est collectée (Consent Mode v2 par défaut sur « refusé »).

4. Sous-traitants et hébergement

Conformément à l'article 28 du RGPD, voici la liste des sous-traitants qui peuvent traiter vos données pour notre compte. Tous sont liés par un contrat de protection des données (DPA) et présentent des garanties techniques et organisationnelles appropriées.

Vercel Inc.

Hébergement du site et fonctions serverless

EU · Frankfurt
  • · Fonctions serverless déployées en région Frankfurt (Allemagne, UE) — vos données ne quittent pas le territoire de l'Union européenne.
  • · Certifications ISO/IEC 27001:2013 et SOC 2 Type II (vérifiables sur trust.vercel.com).
  • · DPA conforme RGPD avec Clauses Contractuelles Types (SCCs) pour les éventuels transferts (vercel.com/legal/dpa).
  • · Trafic chiffré HTTPS / TLS 1.3 de bout en bout, mitigation DDoS automatique.

Infomaniak Network SA

Service e-mail (SMTP) pour l'acheminement des formulaires

Suisse · nLPD
  • · Hébergeur 100 % suisse, données stockées dans des datacenters à Genève.
  • · Certifié ISO 27001, ISO 9001 et ISO 50001, neutre en CO₂.
  • · Conforme nLPD et RGPD, contrat de sous-traitance disponible (infomaniak.com/fr/cgv/dpa).

Google Ireland Ltd. (Google Tag Manager + Analytics 4)

Mesure d'audience anonymisée — uniquement après consentement

UE · Opt-in
  • · Activé uniquement si vous acceptez les cookies analytiques via notre bandeau.
  • · Consent Mode v2 activé : par défaut sur « refusé ». Anonymisation IP côté Google.
  • · Transferts encadrés par le EU-US Data Privacy Framework + Clauses Contractuelles Types.

Important : nous ne vendons, ne louons et ne partageons vos données avec aucun annonceur, courtier en données, ni partenaire commercial. Vos données ne quittent jamais le périmètre de nos sous-traitants techniques listés ci-dessus.

5. Transferts hors de Suisse / UE

Certains sous-traitants (Vercel, Google) sont susceptibles de stocker ou traiter des données aux États-Unis. Ces transferts sont encadrés par :

  • ·les Clauses Contractuelles Types (SCCs) de la Commission européenne ;
  • ·le EU-US Data Privacy Framework (Google) ;
  • ·des mesures techniques additionnelles (chiffrement en transit et au repos).

6. Cookies et traceurs

Notre site utilise deux catégories de cookies :

Cookies essentiels (toujours actifs)

Mémorisation de votre choix de consentement et bon fonctionnement du site. Ces cookies ne nécessitent pas votre consentement (RGPD art. 5.3 directive ePrivacy).

Cookies analytiques (Google Analytics 4)

Activés uniquement si vous cliquez sur « Tout accepter » dans le bandeau cookies. Vous pouvez retirer votre consentement à tout moment en effaçant les cookies de votre navigateur ou en nous contactant.

7. Durée et lieu de conservation

Aucune base de données ne stocke vos formulaires. Les soumissions sont transmises directement par courriel à notre boîte e-mail professionnelle hébergée chez Infomaniak (Suisse). La conservation suit donc uniquement la durée de vie de notre messagerie professionnelle.

  • ·Demandes de financement : jusqu'à 5 ans après la dernière interaction (obligations légales liées à la LSFin et au courtage).
  • ·Demandes de contact : 2 ans à compter du dernier échange.
  • ·Données analytiques GA4 : 14 mois (paramétrage par défaut).
  • ·Logs serveur Vercel (Frankfurt, UE) : 30 jours maximum.

8. Vos droits

Conformément à la nLPD et au RGPD, vous disposez à tout moment des droits suivants sur vos données :

  • ·Droit d'accès aux données que nous détenons sur vous ;
  • ·Droit de rectification en cas d'inexactitude ;
  • ·Droit à l'effacement (« droit à l'oubli ») ;
  • ·Droit à la limitation du traitement ;
  • ·Droit à la portabilité de vos données ;
  • ·Droit d'opposition à un traitement fondé sur l'intérêt légitime ;
  • ·Droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur.

Pour exercer ces droits, écrivez-nous à info@prospera-consulting.ch. Nous répondons sous 30 jours. Une preuve d'identité pourra être demandée pour les requêtes sensibles.

Vous pouvez également déposer une plainte auprès du Préposé fédéral à la protection des données (PFPDT) en Suisse, ou auprès de l'autorité de contrôle compétente dans votre pays de résidence si vous êtes dans l'UE.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • ·Connexion HTTPS / TLS 1.3 sur l'ensemble du site ;
  • ·Hébergement chez des prestataires certifiés ISO 27001 (Vercel, Infomaniak) ;
  • ·Authentification renforcée pour l'accès aux outils internes ;
  • ·Principe de minimisation : nous ne collectons que ce dont nous avons besoin.

10. Mineurs

Nos services s'adressent à des personnes majeures. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 16 ans. Si vous estimez qu'un mineur nous a transmis des données, contactez-nous pour suppression immédiate.

11. Modifications de cette politique

Cette politique peut être mise à jour pour refléter des évolutions légales, techniques ou organisationnelles. La date de dernière mise à jour figure en haut de cette page. Pour les modifications substantielles, nous vous en informerons par e-mail si vous nous avez transmis vos coordonnées.

12. Contact

Pour toute question relative à cette politique ou à vos données :
info@prospera-consulting.ch · +41 79 539 62 12

Prospera Consulting Sàrl · Yverdon-les-Bains, Suisse · FINMA F01470911 · CICERO 30227