Retour à l’accueil

Politique de confidentialité

Dernière mise à jour : 7 octobre 2026

Nous attachons une grande importance à la protection de vos Données à Caractère Personnel et veillons attentivement au respect de la réglementation relative à la vie privée, en particulier le Règlement européen n°2016/679 du 26 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD) et la loi n°78-17 du 6 janvier 1978 dite "Informatique et libertés" modifiée en 2018 (la « Législation en Vigueur »).

Nous vous invitons à lire attentivement la présente politique de confidentialité (la « Politique »), qui contient des informations importantes sur la façon dont nous collectons, utilisons et communiquons certaines de vos Données à Caractère Personnel.

‍

Définition

Consentement éclairé désigne toute indication librement donnée, spécifique et informée, de l’accord de la Personne Concernée sur le traitement de ses Données à Caractère Personnel.

Conseiller Partenaire désigne le conseiller en investissements financiers indépendant, partenaire de RockFi, qui vous accompagne dans le cadre de la gestion de votre patrimoine et de la fourniture des services de conseil en investissement.

Données Sensibles ou Catégories Spéciales de Données incluent les Données à Caractère Personnel révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, ou l’affiliation à un syndicat, ainsi que le traitement des données génétiques, les données biométriques destinées à identifier une personne physique, des données relatives à la santé ou des données relatives à la vie sexuelle ou à l’orientation sexuelle d’une personne physique.

Personne Concernée désigne une personne physique identifiée ou identifiable.

Site Internet désigne le site de RockFi ou tout autre site internet dont RockFiest propriétaire.

Traitement (“traiter” ou “traitement”) désigne toute opération ou ensemble d’opérations effectuées sur des Données à Caractère Personnel, que ce soit de manière automatisée ou non, y compris, sans limitation, les opérations de collecte, enregistrement, organisation, stockage, accès, adaptation, modification, récupération, consultation, utilisation, divulgation, diffusion, mise à disposition, alignement, combinaison, blocage, suppression, effacement ou destruction.

Tiers désigne une partie tierce ou un partenaire commercial qui, dans le cadre de votre utilisation actuelle ou potentielle de l’application, nous communique des Données à Caractère Personnel pour votre compte ou reçoit ou accède à des Données à Caractère Personnel pour notre compte, par exemple des fournisseurs, sous-traitants et autres prestataires de services.

Utilisateur désigne la personne physique dont les Données à Caractère Personnel sont collectées pour être traitées au titre des présentes, et revêtant la qualité de Personne Concernée au sens de la Législation en Vigueur.

‍

1. Quel est le rôle de RockFi dans le traitement de vos Données à Caractère Personnel ? 

1. Quel est le rôle de RockFi dans le traitement de vos Données à Caractère Personnel

1.1. La présente Politique de confidentialité a pour objet de vous informer sur les conditions dans lesquelles RockFi et les sociétés du groupe RockFi collectent et traitent vos Données à Caractère Personnel. Elle s’applique à l’ensemble des sociétés du groupe RockFi concernées par la collecte et le traitement de vos Données à Caractère Personnel.

À ce titre, RockFi, société par actions simplifiée immatriculée au registre du commerce et des sociétés de Paris sous le numéro 953 123 593, dont le siège social est situé 7 boulevard Haussmann, 75009 Paris, ainsi que les autres sociétés du groupe RockFi concernées (« RockFi », « nous », « notre » ou « nos »). 

1.2. Selon la nature des traitements réalisés, RockFi intervient :

  • en qualité de responsable de traitement, lorsqu'elle détermine seule les finalités et les moyens du traitement, notamment pour la gestion de son site internet, de ses prospects, de ses fournisseurs, de ses recrutements, de ses événements et, plus généralement, pour les traitements nécessaires à son fonctionnement et au respect de ses obligations légales et réglementaires ;
  • en qualité de responsable conjoint du traitement, avec votre Conseiller Partenaire, lorsque RockFi et celui-ci déterminent conjointement les finalités et les moyens de certains traitements réalisés dans le cadre de la fourniture des services de conseil en investissement.

1.3. Lorsque RockFi agit en qualité de responsable conjoint du traitement, RockFi et votre Conseiller Partenaire concluent un accord de responsabilité conjointe conformément à l'article 26 du RGPD. Les traitements concernés, l'identité de votre Conseiller Partenaire ainsi que les principales modalités de cette responsabilité conjointe sont précisés dans votre document d’entrée en relation et/ou votre lettre de mission.

Comment collectons-nous vos Données à Caractère Personnel ?

‍

2. Comment collectons-nous vos Données à Caractère Personnel ?

2.1. Collecte directe. Dans le cadre de nos activités, nous collectons directement vos Données à Caractère Personnel, notamment lorsque :

  • vous prenez contact avec RockFi ou l'un de nos Conseillers Partenaires, notamment via notre site internet, par téléphone, par courrier électronique ou par tout autre moyen de communication ;
  • vous complétez un formulaire de contact, de prise de rendez-vous, d'entrée en relation ou tout autre document nécessaire à la fourniture de nos services ;
  • vous créez un espace personnel ou utilisez les plateformes et outils mis à votre disposition par RockFi ;
  • vous souscrivez à nos services ou sollicitez une recommandation en matière d'investissement ou de gestion de patrimoine ;
  • vous nous transmettez des informations ou des documents dans le cadre de nos obligations réglementaires, notamment au titre de la connaissance client (« KYC »), de la lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT), de l'évaluation de votre situation patrimoniale, financière ou de vos objectifs d'investissement ;
  • vous participez à un événement organisé ou sponsorisé par RockFi ou vous vous inscrivez à nos communications (newsletter, webinaires, conférences, etc.) ;
  • vous échangez avec les équipes de RockFi ou votre Conseiller Partenaire, notamment par courrier électronique, téléphone ou tout autre canal de communication.

2.2. Collecte indirecte. Nous pouvons également collecter certaines Données à Caractère Personnel auprès de tiers, notamment :

  • de votre Conseiller Partenaire, lorsque celui-ci nous transmet les informations nécessaires à la fourniture des services proposés par RockFi ou au respect de nos obligations réglementaires ;
  • des établissements financiers, compagnies d'assurance, sociétés de gestion, dépositaires ou autres partenaires intervenant dans la mise en œuvre des opérations que vous avez sollicitées ;
  • de prestataires spécialisés intervenant dans les processus de vérification d'identité, de lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT), de lutte contre la fraude ou de contrôle des sanctions internationales ;
  • de bases de données ou de registres accessibles au public lorsque leur consultation est autorisée par la réglementation applicable et nécessaire à nos activités ou au respect de nos obligations légales ;
  • de toute autre personne ou organisme que vous avez expressément autorisé à nous communiquer vos Données à Caractère Personnel.

2.3. Collecte automatique. Lors de votre navigation sur notre site internet ou de l'utilisation de nos services en ligne, certaines Données à Caractère Personnel peuvent être collectées automatiquement au moyen de cookies ou d'autres technologies similaires, notamment afin d'assurer le bon fonctionnement du site, d'en mesurer l'audience, d'améliorer votre expérience utilisateur ou de garantir sa sécurité.

Pour plus d'informations sur ces traitements, nous vous invitons à consulter notre Politique relative aux cookies.

‍

3. Quelles Données à Caractère Personnel collectons-nous ?

3.1 Nature des Données à Caractère Personnel. Les Données à Caractère Personnel que nous traitons sont détaillées en Annexe 1 de la présente Politique de confidentialité.

3.2 Nécessité de la collecte et du traitement. Dans le cadre de votre utilisation de l’application, vous pouvez être amené à communiquer à RockFi certaines Données à Caractère Personnel nécessaires à la fourniture de l’application. Si vous ne souhaitez pas communiquer ces informations, ou si vous vous opposez à leur utilisation par RockFi, il se peut que vous ne puissiez pas accéder à certaines parties de l’application et que RockFi soit dans l’impossibilité de répondre à votre demande.

3.3 Minimisation. Nous veillons à ce que les Données à Caractère Personnel que nous collectons soient pertinentes, adéquates et non excessives au regard de la finalité du traitement et de son utilisation éventuelle. Cela signifie que seules les informations nécessaires aux fins recherchées peuvent être collectées et traitées.

‍

4. Pendant combien de temps conservons-nous vos données ?

4.1. Base légale. Les traitements mis en œuvre par RockFi ont les bases légales décrites dans le tableau en Annexe 1. Nous ne traitons les Données à Caractère Personnel que sur la base d’un fondement juridique :

  • pour exécuter un contrat avec la Personne Concernée ou le responsable de traitement initial (par exemple, nos sous-traitants, clients, fournisseurs);
  • pour respecter une obligation légale;
  • lorsque nous avons un intérêt légitime d’utiliser des Données à Caractère Personnel dans le cadre de nos activités (par exemple, lorsque nous effectuons un traitement pour mieux connaître nos clients et leur envoyer des offres promotionnelles);
  • lorsque nous avons obtenu le consentement éclairé de la Personne Concernée ou du responsable de traitement lorsque cela est expressément requis par la loi ou par la politique applicable. 

4.2. Finalités des traitements. Les traitements mis en œuvre par RockFi ont les finalités décrites dans le tableau en Annexe 1. 

‍

5. Pendant combien de temps conservons-nous vos Données à Caractère Personnel ?

5.1. Nous conservons vos Données à Caractère Personnel pendant la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées et traitées, telles que décrites en Annexe 1.

À l'issue de ces durées, certaines Données à Caractère Personnel peuvent être conservées pendant une durée supplémentaire, lorsque cette conservation est nécessaire pour :

  • Respecter nos obligations légales, comptables et fiscales, pendant une durée de dix (10) ans à compter de la clôture de l'exercice comptable concerné, lorsque la réglementation l'impose ;
  • Assurer la constatation, l'exercice ou la défense de droits en justice, pendant la durée des délais de prescription applicables, soit en principe cinq (5) ans à compter de la fin de la durée de conservation correspondant à la finalité concernée ;
  • Respecter nos obligations en matière de lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT), pendant cinq (5) ans à compter de la cessation de la relation d'affaires, conformément à la réglementation applicable. 

5.2. Les sous-traitants et autres prestataires agissant pour le compte de RockFi ne conservent les Données à Caractère Personnel que pendant la durée nécessaire à l'exécution des finalités pour lesquelles elles leur ont été communiquées, conformément à nos instructions et aux exigences de la réglementation applicable.

‍

6. Avec qui partageons-nous vos Données à Caractère Personnel ?

6.1. Au sein de RockFi. Vos Données à Caractère Personnel sont accessibles uniquement aux collaborateurs de RockFi qui en ont besoin pour l'exercice de leurs fonctions et dans la limite de leurs attributions respectives (notamment les équipes Conseil, Conformité, Juridique, Opérations). Ces collaborateurs sont soumis à une obligation de confidentialité.

6.2. Avec les Conseillers Partenaires. Dans le cadre de la fourniture des services de conseil en investissement, vos Données à Caractère Personnel sont partagées avec votre Conseiller Partenaire lorsque cela est nécessaire à la gestion de la relation, à la formulation de recommandations adaptées à votre situation, au respect des obligations réglementaires applicables et à l'exécution des services que vous avez sollicités.

Pour certains traitements, RockFi et votre Conseiller Partenaire agissent en qualité de responsables conjoints du traitement, conformément à l'article 26 du RGPD.

6.3. Avec nos prestataires et fournisseurs. RockFi peut communiquer vos Données à Caractère Personnel à des prestataires agissant pour son compte, notamment pour :

  • l'hébergement et l'exploitation de ses systèmes d'information ;
  • la fourniture de solutions informatiques et d'outils de gestion de la relation client ;
  • la signature électronique de documents ;
  • les services de communication et d'assistance ;
  • les contrôles de conformité, de lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT) et de vérification d'identité.

Ces prestataires agissent exclusivement sur instruction de RockFi, dans le cadre d'un contrat conforme à l'article 28 du RGPD, et ne peuvent utiliser vos Données à Caractère Personnel pour leur propre compte.

6.4. Avec les établissements financiers et les autorités compétentes. Lorsque cela est nécessaire à l'exécution des services que vous avez demandés ou au respect de nos obligations réglementaires, vos Données à Caractère Personnel peuvent être communiquées :

  • aux établissements dépositaires, sociétés de gestion, assureurs, émetteurs ou autres partenaires financiers concernés par les opérations que vous souhaitez réaliser ;
  • aux autorités administratives, judiciaires ou réglementaires compétentes, notamment l'AMF, l'ACPR, TRACFIN, l'administration fiscale ou toute autre autorité légalement habilitée, lorsque cette communication est requise par la réglementation applicable.

6.5. Transferts de Données à Caractère Personnel hors de l'Espace économique européen. Certains de nos prestataires peuvent être situés en dehors de l'Espace économique européen ou y transférer des Données à Caractère Personnel. Dans cette hypothèse, RockFi veille à ce que ces transferts soient réalisés conformément au RGPD et met en œuvre les garanties appropriées, notamment les décisions d'adéquation de la Commission européenne ou, lorsque celles-ci ne sont pas applicables, les clauses contractuelles types adoptées par la Commission européenne, complétées, le cas échéant, par des mesures techniques et organisationnelles appropriées.

‍

7. La sécurité de vos Données à Caractère Personnel

7.1. RockFi met en œuvre des mesures techniques et organisationnelles appropriées afin d'assurer la sécurité, la confidentialité, l'intégrité et la disponibilité des Données à Caractère Personnel qu'elle traite, conformément aux exigences du RGPD et en tenant compte de l'état des connaissances, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités des traitements ainsi que des risques qu'ils présentent pour les droits et libertés des personnes concernées.

7.2. Ces mesures sont conçues pour prévenir, dans la mesure du possible, toute destruction, perte, altération, divulgation non autorisée ou accès non autorisé aux Données à Caractère Personnel, ainsi que toute autre forme de traitement illicite.

‍

8. Vos droits en tant que Personne Concernée

8.1. Conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés », vous disposez des droits suivants concernant vos Données à Caractère Personnel :

  • Droit d'accès : obtenir la confirmation que vos Données à Caractère Personnel sont traitées par RockFi et en recevoir une copie, ainsi que les informations relatives à ces traitements.
  • Droit de rectification : demander la correction ou la mise à jour de toute Donnée à Caractère Personnel inexacte, incomplète ou obsolète.
  • Droit à l'effacement : demander la suppression de vos Données à Caractère Personnel lorsque les conditions prévues par la réglementation sont réunies, notamment lorsque ces données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou lorsque vous retirez votre consentement lorsque celui-ci constitue la base légale du traitement.
  • Droit à la limitation du traitement : obtenir la limitation du traitement de vos Données à Caractère Personnel dans les cas prévus par le RGPD, notamment lorsque vous contestez leur exactitude, lorsque le traitement est illicite ou lorsque ces données sont nécessaires à la constatation, à l'exercice ou à la défense de droits en justice.
  • Droit d'opposition : vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur l'intérêt légitime de RockFi. Vous pouvez également vous opposer, à tout moment et sans justification, à l'utilisation de vos Données à Caractère Personnel à des fins de prospection commerciale.
  • Droit à la portabilité : recevoir les Données à Caractère Personnel que vous avez fournies à RockFi dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable du traitement lorsque ce droit est applicable.
  • Droit de retirer votre consentement : lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que ce retrait n'affecte la licéité des traitements réalisés avant celui-ci.

8.2. Vous pouvez exercer l'ensemble de ces droits en adressant votre demande :

  • par courrier électronique à : dpo@rockfi.fr ;
  • ou par courrier postal à : RockFi – 7 boulevard Haussmann 75009 Paris

8.3. Pour les traitements de Données à Caractère Personnel réalisés conjointement par RockFi et le Conseiller Partenaire en qualité de responsables conjoints du traitement, vous pouvez exercer l'ensemble de vos droits indifféremment auprès de RockFi, à l'adresse dpo@rockfi.fr, ou directement auprès de votre Conseiller Partenaire. RockFi et le Conseiller Partenaire coopéreront afin d'assurer le traitement de votre demande conformément aux exigences du RGPD.

8.4. Afin de protéger vos Données à Caractère Personnel, RockFi pourra, lorsque cela est nécessaire ou en cas de doute raisonnable sur l'identité du demandeur, solliciter tout justificatif permettant de vérifier son identité. RockFi s'engage à répondre à votre demande dans les délais prévus par la réglementation applicable.

8.5. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que le traitement de vos Données à Caractère Personnel n'est pas conforme à la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).

‍

9. Contact

9.1. Pour toute question relative à la présente Politique de confidentialité ou au traitement de vos Données à Caractère Personnel, ou pour exercer les droits dont vous disposez en application de la réglementation applicable, vous pouvez contacter RockFi :

  • Par courrier électronique : dpo@rockfi.fr
  • Par courrier postal : RockFi - 7 boulevard haussmann 75009 Paris

9.2. RockFi s'efforcera de répondre à votre demande dans les meilleurs délais et, en tout état de cause, dans les délais prévus par la réglementation applicable.

‍

10. Application et modification de la Politique

10.1.RockFi est susceptible de modifier la présente Politique afin de prendre en compte toute évolution légale, réglementaire, jurisprudentielle et/ou technique. La version en vigueur est celle publiée sur le Site Internet de RockFi à la date de sa consultation.

‍

Annexe 1 - Finalités des traitements de Données à Caractère Personnel, bases légales et durées de traitement appliquées par RockFi

Finalité du traitement Catégories de Données à Caractère Personnel Qualité de RockFi Base légale Durée de conservation
Gestion du site internet Données d'identification et de contact (nom, prénom, adresse e-mail, téléphone), contenu de votre demande Responsable de traitement Intérêt légitime 3 ans à compter du dernier contact.
Gestion de la relation avec les prospects (réponse aux demandes d'information, prise de rendez-vous, newsletters, invitations à des événements et communications commerciales etc) Données d'identification et de contact, préférences de communication, inscriptions à des événements, formulaires complétés Responsable de traitement Intérêt légitime/Consentement (lorsque requis) 3 ans à compter du dernier contact ou jusqu'au retrait du consentement.
Gestion de la relation avec les clients (entrée en relation, contractualisation, mise à jour des conditions générales, newsletters, etc.) Données d'identification et de contact, données relatives à la situation personnelle, familiale, patrimoniale, financière et fiscale, documents justificatifs. Responsable de traitement Exécution du contrat, mesures précontractuelles et obligations légales Pendant la durée du contrat ou de la relation d'affaires, puis archivage pendant 5 ans à compter de sa cessation.
Gestion des recrutements Données d'identification, coordonnées, CV, lettre de motivation, diplômes, expériences professionnelles Responsable de traitement Mesures précontractuelles et intérêt légitime 2 ans après le dernier contact avec le candidat, sauf opposition ou accord pour une durée différente.
Gestion des demandes d'exercice des droits RGPD Données d'identification, coordonnées, justificatif d'identité (le cas échéant), contenu de la demande Responsable de traitement Obligation légale 5 ans à compter du traitement de la demande.
Gestion des contentieux, précontentieux et demandes des autorités compétentes Données d'identification, données contractuelles, correspondances, documents utiles au traitement du dossier Responsable de traitement Obligation légale et intérêt légitime Pendant la durée du contentieux puis conformément aux délais de prescription applicables.
Gestion de la relation avec les fournisseurs Données d'identification et de contact (nom, prénom, adresse e-mail, numéro de téléphone), coordonnées professionnelles. Responsable de traitement Exécution du contrat ou mesures précontractuelles Pendant la durée de la relation contractuelle.
Respect des obligations de lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT) Données d'identification, justificatifs d'identité et de domicile, informations relatives à l'origine des fonds, situation patrimoniale. Responsable de traitement* Obligation légale 5 ans à compter de la cessation de la relation d'affaires, conformément au Code monétaire et financier.
Transmission des informations nécessaires aux établissements financiers (dépositaires, sociétés de gestion, assureurs, etc.) Données d'identification, informations patrimoniales, financières et fiscales, documents nécessaires à l'ouverture ou à la gestion des produits souscrits Responsable de traitement Exécution du contrat Pendant la durée nécessaire à l'exécution de l'opération.
Gestion de notre application et de la sécurité des systèmes d'information Données d'identification, identifiants de connexion, journaux de connexion, données techniques et de navigation Responsable de traitement Intérêt légitime Pendant la durée de la relation puis archivage lorsque nécessaire à des fins de sécurité.
Mesure d'audience, amélioration des services, statistiques et analyses d'utilisation Données de navigation, cookies, adresse IP, données d'utilisation des services, enquêtes de satisfaction, statistiques agrégées Responsable de traitement Intérêt légitime ou consentement lorsque requis (cookies) Voir la Politique relative aux cookies.