Politique de confidentialité

La présente politique détaille comment RachatsDeCredits.com (édité par EJB SAS) collecte, utilise, conserve et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française « Informatique et Libertés » modifiée.

RGPD Loi I&L modifiée CNIL Vos droits préservés
🔒 Chiffrement HTTPS
🇪🇺 Données hébergées en UE
📋 Conforme RGPD
🚫 Jamais de revente à des tiers
Réponse RGPD sous 1 mois

Version en vigueur depuis le 27 mai 2026. Nous nous réservons le droit de modifier cette politique pour refléter l’évolution de nos pratiques ou de la réglementation. La date de mise à jour est indiquée en bas de page.

Préambule

RachatsDeCredits.com accorde une importance fondamentale à la protection de vos données personnelles. La présente politique a pour objet de vous informer de manière claire et transparente sur :

  • Les données personnelles que nous collectons
  • Les finalités pour lesquelles nous les utilisons
  • Les bases juridiques de nos traitements
  • Les destinataires de vos données
  • La durée de conservation
  • Les mesures de sécurité mises en œuvre
  • Vos droits et la manière de les exercer

Cette politique s’applique à toute personne utilisant le site RachatsDeCredits.com et ses services, en complément de nos Conditions Générales d’Utilisation et de notre Politique des cookies.

Article 1 — Responsable du traitement

Le responsable du traitement des données personnelles collectées via le site RachatsDeCredits.com est :

Raison socialeEJB SAS
SIREN993 526 326
Siège social5 rue des Scandinaves, 77700 Serris, France
Représentant légalErik Bosch
Contact RGPDcontact@rachatsdecredits.com

EJB SAS n’a pas désigné de Délégué à la Protection des Données (DPO) externe à ce stade, le responsable légal exerçant les fonctions équivalentes au sein de la structure. Toutes les demandes RGPD doivent être adressées à l’adresse email ci-dessus avec en objet « RGPD ».

Article 2 — Données collectées

Nous collectons différentes catégories de données selon votre utilisation du site :

2.1 — Données de navigation (collectées automatiquement)

  • Adresse IP (anonymisée pour les statistiques)
  • Type et version du navigateur
  • Système d’exploitation utilisé
  • Pages consultées et durée de visite
  • Site référent et requête de recherche éventuelle
  • Date et heure de la connexion

2.2 — Données d’identification (collectées via le simulateur)

  • Nom et prénom
  • Date de naissance
  • Adresse postale (ville, code postal)
  • Adresse email
  • Numéro de téléphone
  • Situation familiale (célibataire, marié(e), pacsé(e), etc.)
  • Nombre de personnes à charge

2.3 — Données professionnelles et financières (collectées via le simulateur)

  • Profession et statut professionnel (CDI, CDD, fonctionnaire, indépendant, retraité, etc.)
  • Ancienneté professionnelle
  • Revenus mensuels nets
  • Autres revenus (locatifs, rentes, etc.)
  • Statut d’occupation du logement (propriétaire, locataire, hébergé)
  • Crédits en cours (type, montant, mensualité, durée restante)
  • Charges fixes (loyer, pensions versées, etc.)
  • Patrimoine immobilier et épargne (déclaratif)

2.4 — Données de contact (formulaire et email)

  • Identifiants fournis (nom, prénom, email)
  • Contenu de votre message
  • Historique des échanges éventuels

Caractère obligatoire des données : les données marquées d’un astérisque dans le simulateur sont nécessaires au calcul de la Simulation et à sa transmission aux Partenaires. Sans ces données, le service ne peut pas être fourni. Les autres données sont facultatives.

Article 3 — Finalités et bases juridiques des traitements

Vos données sont traitées pour les finalités et sur les bases juridiques suivantes :

Finalité Base juridique Données concernées
Fourniture du service de simulation Exécution de mesures précontractuelles (art. 6.1.b RGPD) 2.2, 2.3
Transmission aux Partenaires bancaires Consentement explicite (art. 6.1.a RGPD) 2.2, 2.3
Réponse à vos demandes de contact Intérêt légitime (art. 6.1.f RGPD) 2.4
Mesure d’audience anonymisée Consentement (art. 6.1.a RGPD) 2.1
Amélioration du service Intérêt légitime (art. 6.1.f RGPD) 2.1 (anonymisées)
Respect des obligations légales Obligation légale (art. 6.1.c RGPD) Toutes

Article 4 — Destinataires de vos données

Vos données peuvent être transmises aux destinataires suivants, dans le strict respect des finalités énoncées :

4.1 — Partenaires bancaires et courtiers

Avec votre consentement explicite, vos données d’identification et financières sont transmises à 5 à 7 Partenaires sélectionnés selon leur compatibilité avec votre profil parmi notre réseau de 20+ banques et courtiers. La liste des Partenaires actuels est consultable sur notre page banques.

Chaque Partenaire est agréé par l’ACPR ou immatriculé à l’Orias. Une fois vos données transmises, chaque Partenaire devient responsable du traitement de son côté, et applique sa propre politique de confidentialité que vous pourrez consulter.

4.2 — Sous-traitants techniques

Pour assurer le fonctionnement du site, nous faisons appel à des sous-traitants qui interviennent strictement selon nos instructions :

  • Hébergeur — WPX Hosting (Royaume-Uni / UE)
  • Outils de mesure d’audience — Google Analytics anonymisé (avec votre consentement)
  • Service email — pour les communications transactionnelles

Tous nos sous-traitants sont liés par des accords de traitement de données conformes au RGPD.

4.3 — Autorités publiques

Vos données peuvent être transmises aux autorités publiques compétentes (autorité judiciaire, ACPR, CNIL, administration fiscale) uniquement dans le cadre d’une réquisition légale ou d’une obligation réglementaire.

4.4 — Engagement de non-revente

Vos données ne sont jamais vendues, louées ou cédées à des tiers à des fins commerciales hors du cadre strict décrit ci-dessus. Aucune prospection commerciale non sollicitée n’est effectuée sans votre consentement explicite.

Article 5 — Durées de conservation

Vos données sont conservées pour les durées suivantes, conformément aux recommandations CNIL :

Type de données Durée de conservation Point de départ
Données de simulation (prospect non converti) 3 ans Dernière interaction
Données de simulation (prospect ayant souscrit chez un Partenaire) 5 ans Fin de relation
Données de contact (formulaire / email) 3 ans Dernier échange
Données de navigation (logs serveur) 13 mois maximum Collecte
Données issues des cookies 13 mois maximum Consentement
Données comptables liées à l’apport d’affaires 10 ans Année de l’opération (obligation Code de commerce)

Au-delà de ces durées, vos données sont soit supprimées définitivement, soit archivées de manière anonymisée à des fins statistiques.

Article 6 — Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :

  • Chiffrement HTTPS de toutes les communications avec le site (certificat SSL/TLS)
  • Hébergement sécurisé sur infrastructure professionnelle (WPX Hosting)
  • Contrôle d’accès aux données limité aux personnes habilitées de l’Éditeur et de ses Partenaires
  • Sauvegardes régulières et procédures de continuité d’activité
  • Mises à jour de sécurité régulières des systèmes
  • Politique de mots de passe forts pour les comptes administrateurs
  • Pseudonymisation et minimisation des données transmises aux sous-traitants techniques

En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures et à vous informer dans les meilleurs délais conformément aux articles 33 et 34 du RGPD.

Article 7 — Transferts hors Union Européenne

L’ensemble de nos traitements et de nos partenaires bancaires sont basés en France ou dans l’Union Européenne. Vos données ne font l’objet d’aucun transfert hors UE.

Notre hébergeur WPX Hosting, bien que de droit britannique, opère depuis des centres de données situés en Union Européenne pour les sites européens. Le Royaume-Uni bénéficie par ailleurs d’une décision d’adéquation de la Commission Européenne du 28 juin 2021 reconnaissant un niveau de protection des données équivalent au RGPD.

Concernant Google Analytics : nous utilisons une configuration avec anonymisation IP et hébergement européen, conforme aux recommandations CNIL post-arrêt Schrems II.

Article 8 — Vos droits RGPD

Conformément aux articles 15 à 22 du RGPD et à la loi française « Informatique et Libertés » modifiée, vous disposez des droits suivants sur vos données personnelles :

8.1 — Droit d’accès (article 15 RGPD)

Vous pouvez obtenir confirmation que vos données sont traitées et accéder à une copie de ces données ainsi qu’à diverses informations sur les traitements (finalités, durées, destinataires).

8.2 — Droit de rectification (article 16 RGPD)

Vous pouvez demander la rectification de données inexactes ou le complément de données incomplètes vous concernant.

8.3 — Droit à l’effacement / droit à l’oubli (article 17 RGPD)

Vous pouvez demander l’effacement de vos données dans plusieurs cas : données plus nécessaires au regard des finalités, retrait du consentement, opposition au traitement, traitement illicite, obligation légale.

8.4 — Droit à la limitation du traitement (article 18 RGPD)

Vous pouvez demander la limitation du traitement pendant la durée nécessaire pour vérifier l’exactitude des données, traiter une opposition ou en cas de traitement illicite.

8.5 — Droit à la portabilité (article 20 RGPD)

Vous pouvez recevoir les données que vous nous avez communiquées dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement.

8.6 — Droit d’opposition (article 21 RGPD)

Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement fondé sur l’intérêt légitime. Vous pouvez également vous opposer sans motif au traitement à des fins de prospection commerciale.

8.7 — Droit de retirer votre consentement

Lorsque le traitement est fondé sur votre consentement, vous pouvez retirer celui-ci à tout moment, sans que cela n’affecte la licéité des traitements effectués avant le retrait.

8.8 — Droit de définir des directives post-mortem

Conformément à la loi française, vous pouvez définir des directives relatives à la conservation, à l’effacement et à la communication de vos données après votre décès.

8.9 — Droit d’introduire une réclamation

Vous avez le droit d’introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) si vous estimez que le traitement de vos données ne respecte pas la réglementation : www.cnil.fr.

Article 9 — Comment exercer vos droits ?

Pour exercer l’un quelconque de vos droits, adressez-nous votre demande :

  • Par email : contact@rachatsdecredits.com avec en objet « RGPD — [Droit exercé] »
  • Par courrier postal : EJB SAS, 5 rue des Scandinaves, 77700 Serris, France

Précisez dans votre demande :

  • Votre identité (nom, prénom, email utilisés sur le site)
  • Le droit que vous souhaitez exercer
  • L’éventuelle précision sur la nature des données concernées
  • Une copie de votre pièce d’identité pour vérifier votre identité (obligatoire en cas de doute raisonnable)

Nous nous engageons à vous répondre dans un délai d’un mois maximum à compter de la réception de votre demande, conformément à l’article 12 du RGPD. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe ou nombreuses demandes, en vous en informant et en motivant ce report.

L’exercice de vos droits est gratuit, sauf en cas de demandes manifestement infondées ou excessives qui pourraient donner lieu à un refus motivé ou à des frais raisonnables.

Article 10 — Cookies

L’utilisation des cookies sur le site RachatsDeCredits.com fait l’objet d’une politique dédiée, accessible ici : Politique des cookies.

En résumé, nous distinguons trois catégories de cookies :

  • Cookies strictement nécessaires — Indispensables au fonctionnement du site, exemptés de consentement
  • Cookies de mesure d’audience — Soumis à votre consentement préalable
  • Cookies tiers — Soumis à votre consentement explicite via le bandeau

Vous pouvez à tout moment modifier vos préférences via le lien « Gérer les cookies » présent en pied de page du site.

Article 11 — Décisions automatisées et profilage

Notre simulateur effectue un traitement automatisé de vos données pour calculer une estimation de rachat de crédit et identifier les Partenaires les plus pertinents pour votre profil. Cette estimation est indicative et non contractuelle (voir CGU article 8).

Conformément à l’article 22 du RGPD, ce traitement automatisé ne produit pas d’effet juridique vous concernant directement et ne vous affecte pas de manière significative, dans la mesure où :

  • Aucune décision d’octroi de crédit n’est prise par notre simulateur — cette décision relève exclusivement de chaque Partenaire après analyse humaine du dossier complet
  • Vous pouvez à tout moment demander une analyse humaine de votre situation en nous contactant à contact@rachatsdecredits.com
  • Vous pouvez vous opposer au traitement automatisé en nous écrivant à la même adresse

Article 12 — Modifications de la politique

Nous nous réservons le droit de modifier la présente politique pour refléter l’évolution de nos pratiques, des fonctionnalités du site, ou de la réglementation applicable. Toute modification substantielle vous sera signalée par un message clair sur le site, voire par email pour les Utilisateurs ayant fourni leur adresse.

La date de mise à jour la plus récente figure en pied de cette page. Nous vous invitons à consulter régulièrement cette politique.

Article 13 — Contact et réclamations

Pour toute question relative au traitement de vos données personnelles, à la présente politique ou à l’exercice de vos droits :

EJB SAS — Responsable du traitement
5 rue des Scandinaves, 77700 Serris, France
Email : contact@rachatsdecredits.com
Objet recommandé : « RGPD — [Nature de la demande] »

En cas de désaccord persistant ou de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de l’autorité de contrôle française :

CNIL — Commission Nationale de l’Informatique et des Libertés
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site : www.cnil.fr

Dernière mise à jour : 27 mai 2026

Une question sur vos données ?

Pour exercer vos droits RGPD ou poser une question sur le traitement de vos données, écrivez-nous. Réponse sous un mois maximum.

Nous contacter

Ou écrivez à contact@rachatsdecredits.com — objet « RGPD »

RachatsDeCredits.com
Simuler gratuit
1 247 personnes ont simulé ce mois-ci
Marc Propriétaire a simulé un rachat de crédits