Politique de confidentialité
Établie conformément au Règlement (UE) 2016/679 (RGPD) et au droit belge. Dernière mise à jour : 6 septembre 2026.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
M. Corporation SRL
Siège social : Bld. Louis Mettewie 312 bte 10, 1080 Bruxelles, Belgique
E-mail : info@mcorporation.eu
Délégué à la protection des données : v.mettewie@mcorporation.eu.
2. Données que nous collectons
- Formulaire de contact : vos nom, adresse e-mail, objet et le contenu de votre message.
- Dossier investisseur : nom, adresse e-mail, GSM, adresse postale, conventions, investissements, paiements et correspondance utile.
- Identification et fiscalité : numéro de registre national ou numéro d’entreprise, date de validité de la carte d’identité et, lorsqu’une copie est requise pour le dossier, copie déposée exclusivement dans le portail.
- Données bancaires : IBAN et BIC nécessaires au paiement des intérêts nets et du principal. Les coordonnées complètes sont consultées et modifiées dans le portail, jamais demandées par e-mail.
- Sécurité : journaux de connexion, appareils, adresse IP et événements d’audit nécessaires à la protection du portail.
3. Finalités et bases légales
- Répondre à vos demandes et gérer notre correspondance — base légale : notre intérêt légitime et/ou les mesures prises à votre demande.
- Former, exécuter et clôturer les conventions de prêt, payer les intérêts et rembourser le principal — base légale : exécution du contrat.
- Identifier correctement le bénéficiaire et affecter le précompte mobilier à la bonne personne — base légale : obligations fiscales et comptables.
- Maintenir des contrôles exigeants d’identification, de prévention de la fraude et de connaissance de la relation. M. Corporation ne fait pas partie du secteur financier, mais applique volontairement des standards de qualité et d’exigence comparables en matière de KYC et d’AML — base légale : intérêt légitime, sans préjudice des obligations légales applicables.
- Assurer la sécurité et le bon fonctionnement du site — base légale : l'intérêt légitime.
- Envoyer des opportunités d’investissement — base légale : consentement. Les investisseurs actifs bénéficient de leur priorité contractuelle ; les autres contacts consentants reçoivent au maximum deux opportunités par an. Toute opposition prévaut immédiatement.
4. Destinataires
M. Corporation est seule responsable du portail. L’accès est limité à son personnel habilité et aux sous-traitants nécessaires : OVHcloud (hébergement), Dropbox (imports documentaires), Brevo (envoi de courriels par API HTTPS) et le fournisseur SMS configuré, ainsi qu’aux conseils professionnels et autorités légalement compétentes. Les données ne sont jamais vendues.
5. Conservation
- IBAN, BIC, copie de carte d’identité et données opérationnelles : au plus tard douze mois après la dernière obligation (dernier paiement d’intérêt ou de principal, fin d’un litige ou autre obligation).
- Pièces fiscales et comptables : dix ans lorsqu’une obligation de conservation l’impose.
- Courriels : aucune copie d’archive automatique n’est envoyée dans une boîte BCC. Le journal technique Brevo est supprimé par API HTTPS à l’échéance : immédiatement pour les OTP, mots de passe temporaires et liens secrets, après douze mois pour l’opérationnel ordinaire et les avis d’identité, et après vingt-quatre mois pour le marketing. Les courriels constituant une pièce fiscale ou comptable sont conservés séparément, chiffrés au repos, pendant dix ans; leur journal Brevo est supprimé au plus tard après vingt-quatre mois. Un gel juridique suspend la suppression.
- L’espace reste consultable après la convention. Six mois après la dernière échéance, son titulaire peut demander sa clôture dans le portail. Après clôture, seules les données minimales encore légalement nécessaires sont conservées.
- Une opposition marketing entraîne la suppression de l’adresse du listing. Seule une empreinte cryptographique non réversible demeure pour empêcher tout réimport. Un registre signé, séparé des sauvegardes actives, conserve uniquement cette empreinte et les événements de purge ou de gel nécessaires pour réappliquer les droits après une restauration.
6. Transferts internationaux
Les services sont configurés pour un traitement et un hébergement au sein de l’Union européenne. Si un transfert exceptionnel devait intervenir, il ne pourrait avoir lieu qu’avec les garanties exigées par le RGPD.
7. Vos droits
Vous pouvez accéder aux données du portail, les rectifier ou signaler une modification, demander la limitation, la portabilité ou l’effacement lorsque la loi le permet, et vous opposer au marketing à tout moment. Les demandes peuvent être introduites dans le portail ou auprès du DPO à v.mettewie@mcorporation.eu.
Vous avez également le droit d'introduire une réclamation auprès de l'Autorité belge de protection des données — Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be.
8. Cookies
Le portail utilise les éléments de stockage strictement nécessaires à l’authentification et à la sécurité. La mesure d’audience est configurée sans profilage publicitaire.
9. Sécurité du portail
Le portail n’est pas une zone publique : chaque dossier est isolé côté serveur, protégé par mot de passe et second facteur. Les documents et le classeur central sont chiffrés au repos ; les IBAN et BIC sont chiffrés champ par champ dans PostgreSQL. Les courriels n’affichent que des références bancaires masquées et renvoient vers le portail sécurisé.
10. Modifications
La présente politique de confidentialité peut être mise à jour afin de refléter des évolutions légales ou opérationnelles. La version en vigueur est toujours celle publiée sur cette page.
← Retour à l'accueil