Vos données personnelles, notre responsabilité

 

Les données personnelles, nous en avons tous entendu parler mais savez-vous vraiment ce qu'elles recouvrent ?

On nomme donnée personnelle toute information identifiant directement ou indirectement une personne physique : il peut par exemple s'agir de votre nom, de votre adresse, de votre numéro de téléphone, de votre date de naissance ou encore de l'adresse IP avec laquelle vous vous connectez à Internet, etc.

Aujourd'hui, les données personnelles constituent un outil précieux pour vous rendre le service rapide, efficace et personnalisé que vous attendez de nous.
Afin de renforcer la relation de confiance qui nous unit, nous, caisses de Crédit Mutuel du Sud-Ouest et Crédit Mutuel Arkéa, nous engageons à protéger vos données personnelles et respecter votre vie privée dans le respect de la réglementation en vigueur et en particulier le Règlement Général sur la Protection des Données (EU) 2016/679.

C'est pourquoi, à travers ce document, nous souhaitons vous informer de manière claire et transparente sur les conditions dans lesquelles nous collectons, traitons, conservons, archivons et supprimons les données personnelles de nos prospects, clients et sociétaires ; ainsi que les personnes dont les informations ont été partagées par nos clients : membres de la famille, héritiers, bénéficiaires d’opérations de paiement, etc. ; les représentants et bénéficiaires des clients personnes morales : représentants légaux, employés, actionnaires, etc.

Vous y trouverez également un rappel des droits dont vous disposez sur vos données ainsi que toutes les informations utiles pour les exercer. Il en va de notre responsabilité en tant que partenaire, afin que vous puissiez à tout moment rester en contrôle de l'utilisation de vos données.

 

Cette politique est révisée tous les deux ans afin de prendre en compte les évolutions de nos traitements et la réglementation.
Dernière date de mise à jour : 9/07/2026.

I - Recueil et usage de vos données personnelles 

1 - Quelles données personnelles recueillons-nous ?

Selon le produit ou de service que nous vous offrons et nos échanges avec vous, nous utilisons différents types de données personnelles, dans le strict respect des réglementations en vigueur :

  • Informations d’état civil et d’identification : nom, prénom(s), genre, date de naissance, copies de pièces d’identité, nationalité, photo, signature, etc.
  • Informations de contact : adresse postale, adresse e-mail, numéro de téléphone, etc.
  • Informations sur votre situation personnelle : statut marital, régime matrimonial, nombre d’enfants et leur âge.
  • Informations professionnelles : poste occupé, employeur, lieu de travail.
  • Informations bancaires, financières et fiscales : coordonnées bancaires, revenu fiscal de référence, montant des actifs.
  • Informations sur les opérations bancaires : nature des opérations, dates, paiements par carte, virements, prélèvements, montants, libellés.
  • Informations sur votre mode de vie : événements de vie (mariage, divorce, naissance), loisirs, centres d’intérêt, mode de vie (nomade ou sédentaire).
  • Informations issues de nos interactions : commentaires, suggestions et besoins recueillis lors de nos échanges en agence ou en ligne, etc.
  • Données de connexion collectées par cookies : sur nos sites Internet, applications et réseaux sociaux.
  • Données collectées par les pixels : sur les communications par emails. Vous trouverez plus d’information sur notre utilisation des pixels dans notre politique cookie.
  • Données de vidéosurveillance : conformément aux règles en vigueur, dans nos agences et lieux de retrait ou de paiement pour des raisons de sécurité.


Elles sont regroupées dans 4 grandes catégories selon leur provenance :

  • Les données personnelles dites déclaratives, c'est-à-dire recueillies directement auprès de vous ou de partenaires avec lesquels nous avons un lien contractuel.
  • Les données personnelles liées au fonctionnement des produits et services, générées notamment lors de l'utilisation des services en ligne.
  • Les données personnelles provenant d'informations publiques, comme un profil public sur les réseaux sociaux.
  • Les données personnelles que nous calculons ou inférons à partir de données que vous avez fournies. Il peut par exemple s'agir de l'évaluation d'un risque crédit suite à une demande d'emprunt de votre part.

 

2 - Quelle utilisation faisons-nous de vos données personnelles ?

Nous faisons une utilisation responsable de vos données personnelles, dans un but précis et utile.
Ces données nous aident ainsi à fluidifier la gestion de notre activité, à satisfaire à nos obligations légales, mais aussi et surtout à vous apporter le service le plus efficace possible, et ce où que vous vous trouviez.
Chaque finalité de traitement est liée à une base légale et à une durée de conservation déterminée. Au terme de cette durée, vos données sont soit supprimées, soit archivées avec un accès restreint. Les durées applicables sont précisées en annexe.

Gérer notre relation bancaire
  • Permettre la souscription à nos produits et services ou services complémentaires proposés par des tiers distribués par le Groupe Crédit Mutuel Arkea ;
  • Assurer le bon fonctionnement des produits et services souscrits tel que l'ouverture de comptes de dépôt, comptes épargne et la mise à disposition de vos moyens de paiement ;
  • Gérer les successions en cas de décès et assurer le règlement et la remise des fonds détenus dans le cadre de la succession du défunt ;
  • Instruire, analyser et prendre une décision dans le cadre de vos demandes de crédit ;
  • Traiter des opérations sur instruments financiers, rachats des devises et métaux précieux ;
  • Permettre de répondre à nos obligations en termes de mobilité bancaire.


Dans ce cadre, vos données sont conservées pendant la durée de la relation contractuelle et sont ensuite archivées 5 ans.

Nous conformer aux obligations légales et réglementaires qui nous incombent et notamment :
  • Nos obligations en matière de connaissance client (KYC) afin d'identifier, mettre à jour et confirmer l’identité de nos clients, de leurs bénéficiaires effectifs et de leurs mandataires le cas échéant ;
  • Nos obligations liées à la détermination du statut fiscal des clients et au respect des réglementations fiscales associées ainsi que des règles de bonne conduite des régulateurs français et internationaux ;
  • Nos obligations en matière de sécurité financière et du maintient d'integrité du marché et notamment la lutte contre le blanchiment de capitaux et le financement du terrorisme, l'évaluation du profil d’investissements conformément aux règlementations (MIF 2), la sécurité de l’exécution des services de paiement (DSP2) et lutte contre les abus de marché ;
  • Nos obligations de déclaration et de consultation auprès de la Banque de France, AMF, ACPR et autres autorités de contrôle ;
  • Nos obligations de détection et prévention de la corruption ;
  • L'enregistrement de vos données de signature électronique à des fins probatoires.

     

Dans ce cadre, vos données sont conservées pendant la durée légale ou réglementaire exigée par chaque loi ou réglementation.

 
Nous permettre d'identifier, prévenir et gérer les risques auxquels nous sommes exposés et notamment :
  • La gestion du risque opérationnel : vos données peuvent être contenues dans des pièces de preuve d’opérations ou de transactions, y compris sous format électronique, ou dans des enregistrements de conversations téléphoniques ;

  • La gestion du risque de crédit notamment pour évaluer la solvabilité, prévenir les défauts crédit et évaluer votre capacité de remboursement ou consulter le fichier national des incidents de remboursement des crédits aux particuliers (FICP) tenu par la Banque de France ;

  • Assurer la sécurité physique et notamment via la vidéoprotection pour prévenir les dommages corporels et les atteintes aux personnes et aux biens et identifier les comportements et les actes gravement répréhensibles ;

  • Préserver la sécurité et l'intégrité de notre système d'informations par exemple à travers la collecte et la centralisation des logs issues de l'utilisation des applications et sites internet.


Dans ce cadre, vos données sont conservées le temps de la relation et sont ensuite archivées 5 ans.

 

Améliorer nos procédures et développer nos modèles.

Vos données personnelles pourront être réutilisées afin d'optimiser nos processus opérationnels ou améliorer la gestion du risque et de la conformité.


Dans ce cadre, vos données sont conservées deux ans après la réalisation de l'étude.

 

Nous conformer à nos obligations comptables.

Dans ce cadre, vos données sont conservées 10 ans après la clôture de l'exercice comptable.

 

Assurer la formation continue de nos conseillers avec des cas pratiques basés sur des données réelles.

Dans ce cadre, vos données sont conservées un an après la fin de la formation.

 

Exploiter vos données à des fins de prospection commerciale

Vos données personnelles pourront être réutilisées pour :

  • vous proposer des offres commerciales adaptées à votre situation et à votre profil ;
  • réaliser des études d’opinion, de satisfaction, ou des études statistiques ;
  • la réalisation d’animations commerciales et de campagnes publicitaires.


Ces données peuvent être conservées pour une durée de trois ans après la fin de la relation.

 

Gérer les réclamations et les éléments de défense en cas de litige, constituer des preuves en cas de contestation, gérer les dettes existantes et assurer leur recouvrement.

Ces données peuvent être conservées pour une durée de 10 ans après la fin de la procédure et ensuite archivées conformément aux durées de prescription légale.

 

Lutter contre la corruption et assurer la gestion de nos risques environnementaux, sociaux et de gouvernance.

Ces données peuvent être conservées pour une durée de 2 ans après la fin de la relation.

 

3 - Combien de temps conservons-nous vos données personnelles ?

Les durées de conservation, définies de manière précise, veillent à ne pas excéder le temps strictement nécessaire à la bonne exécution du traitement. Pour déterminer chaque durée, nous avons pris en compte :

  • les différentes finalités pour lesquelles sont collectées ces données ;
  • les personnes concernées par la collecte ;
  • le respect d’obligations légales, réglementaires ou reconnues par la profession auxquelles nous sommes tenus.

Nous vous invitons à consulter le document pdf détaillant les durées principales de conservation des données personnelles que nous appliquons.

 

II - Sur quelles bases légales nous nous appuyons ?

Nous traitons vos données personnelles en nous basant sur l’un des principes suivants:

  • Exécution du contrat : lorsque vos données sont nécessaires pour réaliser un service ou exécuter un contrat que vous avez avec nous.
  • Obligation légale : lorsque la loi nous impose de conserver ou de traiter des informations.
  • Intérêts légitimes : pour des finalités liées aux activités du groupe Crédit Mutuel Arkéa. Nous évaluons toujours l'équilibre entre nos intérêts et vos droits et libertés. Vous pouvez vous opposer à ces traitements si vous estimez que vos droits prévalent.
  • Consentement : pour certains traitements spécifiques, nous exigeons votre consentement éclairé. Vous pouvez retirer ce consentement à tout moment.
  • Sauvegarde d'intérêts vitaux : lorsqu'un traitement est nécessaire pour protéger la vie ou la santé d'une personne.

Nous utilisons également le profilage standard pour mieux sécuriser vos opérations, lutter contre la fraude, personnaliser certaines propositions et répondre aux obligations de conformité et de gestion des risques. Ces traitements permettent d'évaluer des éléments tels que votre situation financière, vos préférences et vos habitudes.

 

Certains traitements peuvent s'appuyer sur des technologies d'intelligence artificielle pour catégoriser et orienter vos demandes, proposer des suggestions de réponse, détecter des réclamations ou aider à prévenir la fraude. Ces outils sont employés pour améliorer la qualité et l'efficacité de nos services et pour aider nos équipes. Ils ne provoquent aucunes décisions automatisées produisant des effets juridiques ou vous affectant de manière significative au sens de réglementation applicable.

 

III - Vos données personnelles sont-elles communiquées à des tiers ?

Responsables et mobilisés pour protéger vos intérêts, nous considérons que l'ensemble des données vous concernant constituent des données confidentielles relevant du secret professionnel auquel nous sommes soumis.
Toutefois et en fonction des finalités poursuivies, vous nous autorisez à partager vos données au profit du Crédit Mutuel Arkéa, de ses prestataires et sous-traitants, ainsi qu’avec les autorités administratives, judiciaires (pays de l'Union européenne ou non membres de l'Union Européenne) et les mandataires judiciaires légalement habilités.


Vos données personnelles peuvent être transférées depuis l’Espace Économique Européen (EEE) vers des pays non membres de l’EEE.
Ces transferts peuvent avoir lieu vers un pays tiers reconnu par la Commission Européenne comme ayant un niveau de protection adéquat. Dans le cas contraire, nous mettrons en place des mesures de protection appropriées, telles que la réalisation préalable d’une Analyse d’Impact sur les Transferts de Données (AITD) et des clauses contractuelles types approuvées par la Commission européenne ou des règles d'entreprise contraignantes garantissant le même niveau de protection.

 

IV - Comment protégeons-nous vos données ?

La réglementation bancaire nous impose d’assurer un haut niveau de sécurité et de confidentialité sur vos données personnelles. La conservation, l’exploitation ou la transmission de ces données s’effectue ainsi dans le cadre de règles et procédures strictes.

Un système d’information fiable

Nous prenons la sécurité de vos données avec le plus grand sérieux. Au regard de la nature des données personnelles et des risques que présentent les traitements, nous avons pris toute une série de mesures nécessaires afin de les préserver et empêcher qu’elles ne soient déformées, endommagées, rendues inaccessibles ou que des tiers non autorisés y aient accès :

  • des mesures techniques, telles que le cryptage des données lorsque cela est nécessaire ;
  • des mesures physiques, comme le contrôle rigoureux de l’accès aux bâtiments ;
  • des mesures complémentaires comme les traces d’audit de l’activité de notre réseau nous aident également à garantir un niveau de sécurité optimal.

Des salariés sensibilisés

Nous prenons également des mesures organisationnelles, à travers la formation d’équipes dédiées à la question de la sécurité des informations.
Plus généralement, nous sensibilisons l’ensemble de nos salariés à la protection des données personnelles et nous nous assurons qu’ils respectent les réglementations en vigueur ainsi que la déontologie de notre entreprise.

Des partenaires de confiance

Nous choisissons des sous-traitants ou prestataires qui présentent un haut niveau de garanties quant à la mise en œuvre de mesures techniques et organisationnelles appropriées. De ce fait, nous faisons en sorte que le traitement de vos données réponde aux exigences des réglementations en vigueur concernant la protection des données personnelles.

Une réactivité à toute épreuve

Si nous constatons un incident ayant un impact sur les données personnelles, nous veillons, selon le cadre imposé par la réglementation, à le notifier à la Commission Nationale Informatique et Libertés (CNIL) dans les meilleurs délais après en avoir pris connaissance et à en informer les personnes concernées.

...Et vous !

Nos prospects, clients et autres acteurs interférant avec nous (notamment sur la veille sécurité informatique) peuvent également contribuer au maintien de notre niveau de sécurité vis-à-vis des données personnelles. Nous les invitons à respecter les règles que nous préconisons et à nous faire part de toute anomalie qu’ils pourraient rencontrer.
Vous voulez en savoir plus ? Rendez-vous sur notre espace d’information Sécurité Bancaire.

V - Quels sont vos droits et comment les faire valoir ?

Vous aussi, devenez acteur de la protection de vos données personnelles ! En matière de données personnelles, sachez que vous disposez d’une série de droits dédiés. On vous explique :

  • Droit d'accès : Vous avez le droit de demander l'accès à vos données personnelles que nous détenons, ainsi que des informations sur leur traitement.
  • Droit de rectification : Vous pouvez demander la correction de vos données personnelles inexactes ou incomplètes.
  • Droit d'effacement : Également connu sous le nom de "droit à l'oubli", ce droit vous permet de demander l'effacement de vos données personnelles lorsque leur traitement n'est plus nécessaire ou s'il est illégal.
  • Droit de limitation du traitement : Vous pouvez demander la limitation du traitement de vos données personnelles dans certaines situations, par exemple, si vous contestez leur exactitude.
  • Droit à la portabilité : Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transférer à un autre responsable du traitement, lorsque cela est techniquement possible.
  • Retrait du consentement : Si le traitement de vos données est fondé sur votre consentement, vous pouvez le retirer à tout moment, ce qui n'affecte pas la légalité du traitement effectué avant le retrait.
  • Droit d'opposition : Vous avez le droit de vous opposer à tout moment à un traitement de vos données personnelles, notamment à des fins de marketing direct.
  • Directives sur le sort des données personnelles en cas de décès : Vous pouvez définir des directives concernant le traitement de vos données personnelles après votre décès, y compris la désignation d'un tiers pour exercer vos droits.
  • Droit de plainte auprès de la CNIL : Si vous estimez que vos droits ne sont pas respectés, vous avez le droit de déposer une plainte auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).

 

Comment nous joindre et exercer vos droits ?

  • En quelques clics sur l’espace privé mon.cmso.com depuis la rubrique "Mon profil" puis "Utilisation de mes données"
  • Par courrier postal à l’adresse suivante : Crédit Mutuel du Sud-Ouest - Service Relations Clientèle - 14 avenue Antoine Becquerel - 33608 Pessac Cedex(1)
  • En agence : traitement en direct par l’agence
  • Par courrier électronique à l’adresse suivante : relations.clientele@cmso.com(2)

 

Le rôle du  Délégué à la Protection des Données

Notre Délégué à la Protection des Données (DPD) veille au respect des réglementations sur la protection des données personnelles au sein du Groupe. Il informe et conseille le Directeur Général du Crédit Mutuel Arkéa sur toutes les questions relevant de la protection des données personnelles. Il est également l’interlocuteur de la CNIL, notre autorité de contrôle, pour toute question relative à la gestion des données personnelles.

VI - Gardez la maîtrise et le contrôle de vos données

Découvrez comment sont utilisées vos données, apprenez à gérer vos préférences et devenez acteur de la protection de vos données personnelles.

Respecter vos préférences de communication

C’est au moment de l’entrée en relation que vous nous préciserez si vous souhaitez ou non faire l’objet de prospection commerciale et sur quels canaux.

  • Si l’entrée en relation est réalisée en ligne par vos soins, vous indiquerez vos choix dans le tableau dédié à la prospection par voie électronique. S’agissant de la prospection commerciale par courrier, téléphone, messagerie Mon Conseiller et notification sur l'application mobile, vous pourrez vous y opposer en contactant le Service Relations Clientèle par courrier postal à l’adresse suivante : Crédit Mutuel du Sud-Ouest - Service Relations Clientèle - 14 avenue Antoine Becquerel - 33608 Pessac Cedex ou par courrier électronique à l’adresse suivante : relations.clientele@cmso.com 
  • Si cette étape est effectuée par un conseiller lors d’un entretien en agence ou au cours d’un échange téléphonique, nous vous adresserons une notification (par e-mail ou SMS) afin de vous restituer les options de prospection que vous avez validées par oral(3).

 

Bien entendu, vous conservez la possibilité de modifier vos choix à tout moment !

Vos données personnelles pourront également être utilisées par les sociétés du Crédit Mutuel Arkéa afin de vous transmettre des documentations commerciales par courrier ou voie électronique, dans le respect des lois en vigueur.


Maîtrisez à tout moment la communication reçue par voie électronique…

Nous ne pouvons vous prospecter par voie électronique qu’à la condition d’avoir recueilli votre consentement préalable, sauf si la loi l’autorise. Vous pouvez toutefois exercer votre droit d’opposition grâce à l’adresse e-mail ou postale figurant dans la communication adressée ou depuis la rubrique "Mon profil" puis "Utilisation de mes données" sur votre espace privé mon.cmso.com


…et par voie téléphonique.

Dans l'hypothèse où vous ne souhaiteriez pas faire l'objet de prospection commerciale par téléphone, vous pouvez gratuitement vous inscrire sur une liste d'opposition au démarchage téléphonique via le site www.bloctel.gouv.fr.
Sachez qu’il est tout simplement interdit à un professionnel de démarcher téléphoniquement un consommateur inscrit sur cette liste, sauf en cas de relations contractuelles préexistantes. N’hésitez donc pas à faire valoir vos droits !

 

  • (1)

    Pour ce canal, un justificatif d’identité devra être annexé à votre demande.

    Retour sur le texte de la note de bas de page 1
  • (2)

    Pour ce canal, des mesures de sécurité renforcées sont mises en œuvre.

    Retour sur le texte de la note de bas de page 2
  • (3)

    Sauf pour les canaux messagerie Mon Conseiller et notification sur l'application mobile.

    Retour sur le texte de la note de bas de page 3