Version du 28 septembre 2026
Versions antérieuresPolitique de confidentialité
Cette politique décrit les données que SYMLO traite, les raisons pour lesquelles elle les traite, les personnes avec qui elle les partage, la durée pendant laquelle elle les conserve, et la façon d’exercer vos droits.
1. Responsable du traitement
Le responsable du traitement est SCALE DXB FZE LLC, Ajman Free Zone, Ajman, Émirats arabes unis, éditeur de la plateforme SYMLO.
La plateforme s’adresse à un public européen et propose ses services en euros : le Règlement général sur la protection des données s’applique, quelle que soit la juridiction d’immatriculation de la société.
- Contact pour toute question relative aux données personnelles : [À COMPLÉTER PAR SYMLO — adresse de contact du responsable du traitement]
- Délégué à la protection des données : [À COMPLÉTER PAR SYMLO — désignation d’un délégué à la protection des données, si la société en désigne un]
2. Données traitées
- Compte et identité : nom, prénom, adresse e-mail, mot de passe conservé sous forme d’empreinte, langue, rôles déclarés.
- Profil : présentation, compétences, disponibilité, entreprise, liens professionnels.
- Opportunités et documents : contenu des opportunités, chiffres déclarés, pièces déposées dans la Data Room.
- Échanges : messages, questions-réponses, demandes de contact, accords de confidentialité signés.
- Transactions : offres, séquestres, factures et pièces comptables.
- Vérification d’identité : l’état de la vérification et sa date. Les pièces d’identité elles-mêmes sont traitées par le prestataire de vérification, non conservées par SYMLO.
- Journaux techniques : adresse IP, horodatages et événements d’audit nécessaires à la sécurité et à la preuve.
- Consentements : la finalité, votre choix, sa date, la version exacte du texte qui vous a été présenté et son empreinte.
3. Finalités et bases légales
- Tenir votre compte, publier et consulter des opportunités, ouvrir un espace de transaction : exécution du contrat (art. 6.1.b).
- Sécuriser les transactions, lutter contre la fraude et l’abus, tenir un journal d’audit : intérêt légitime et obligations légales (art. 6.1.f et 6.1.c).
- Vous adresser les actualités de SYMLO et une sélection d’opportunités par e-mail : consentement (art. 6.1.a).
- Mesurer l’audience à des fins statistiques : consentement (art. 6.1.a).
- Transmettre vos coordonnées professionnelles aux partenaires SYMLO : consentement (art. 6.1.a).
- Établir les factures et conserver les pièces comptables : obligation légale (art. 6.1.c).
Les trois finalités fondées sur le consentement sont indépendantes de l’ouverture du compte : les refuser ne restreint aucune fonctionnalité, et elles se retirent aussi simplement qu’elles se donnent.
4. Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées. Elles sont accessibles aux équipes de SYMLO qui en ont besoin, et transmises aux seuls prestataires nécessaires au service : — séquestre des fonds d’une vente d’actif ou d’une vente de parts : Escrow.com ; — signature électronique des accords de confidentialité : Yousign ; — envoi des e-mails transactionnels : Resend ; — hébergement et infrastructure : [À COMPLÉTER PAR SYMLO — hébergeur retenu en production] ; — vérification d’identité : [À COMPLÉTER PAR SYMLO — prestataire de vérification d’identité] ; — rédaction assistée des commentaires de Symlo Valuation : [À COMPLÉTER PAR SYMLO — fournisseur de modèles de langage retenu en production].
Les autres membres n’accèdent qu’aux informations que le niveau de divulgation atteint leur ouvre. L’anonymat d’une opportunité ne se lève pas par la seule consultation.
5. Transferts hors de l’Union européenne
L’éditeur est immatriculé aux Émirats arabes unis et certains prestataires sont établis hors de l’Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les garanties prévues au chapitre V du RGPD.
[À COMPLÉTER PAR SYMLO — mécanisme de transfert retenu et copie des garanties, à arrêter avec le conseil juridique de la société]
6. Durées de conservation
Chaque catégorie de données a sa propre durée, inscrite au registre de conservation de la plateforme. Les principes appliqués sont les suivants : — compte et profil : le temps de la relation, puis effacement à votre demande ; — opportunités et échanges : le temps de la publication et de la relation commerciale qui en découle ; — pièces comptables et factures : la durée imposée par la loi applicable ; — journaux d’audit : la durée nécessaire à la preuve et à la sécurité ; — consentements : la preuve de la période licite est conservée même après un retrait, car c’est elle qui atteste que le traitement était licite au moment où il a eu lieu.
8. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de retirer un consentement aussi simplement que vous l’avez donné.
Ces droits s’exercent depuis vos paramètres de confidentialité, une fois connecté : vos consentements y sont listés avec leur date et la version exacte du texte qui vous a été présentée, et deux demandes s’y ouvrent directement — copie de vos données et effacement du compte.
SYMLO dispose de trente jours pour répondre à compter de la réception de la demande (art. 12.3). L’échéance exacte vous est indiquée dès son enregistrement.
L’effacement anonymise votre compte : votre identité est écrasée et votre profil supprimé. Ce que la loi impose de garder subsiste sous un identifiant technique rattaché à un compte sans nom ni adresse — journaux d’audit, écritures comptables, pièces d’une transaction en cours (art. 17.3).
Vous pouvez introduire une réclamation auprès de l’autorité de contrôle compétente, en France la Commission nationale de l’informatique et des libertés (CNIL).
9. Sécurité
Les mots de passe sont conservés sous forme d’empreinte, jamais en clair. Les sessions reposent sur un jeton opaque stocké côté serveur, révocable à tout instant. Les documents déposés sont analysés avant mise à disposition et servis derrière un contrôle d’accès. Les événements sensibles sont inscrits dans un journal d’audit inaltérable, chaîné par empreinte.
Aucun système n’est infaillible. En cas de violation susceptible d’engendrer un risque élevé pour vos droits et libertés, vous en serez informé conformément à l’article 34 du RGPD.
10. Modifications de cette politique
Cette politique peut évoluer. Une version publiée n’est jamais réécrite : une nouvelle version est publiée et identifiée, et les acceptations déjà recueillies continuent de désigner le texte qui a réellement été lu.