1. Qui sommes-nous et quels traitements couvre cette politique ?
La présente politique de protection des données personnelles (la « Politique ») décrit la manière dont la société FCN, cabinet d’expertise comptable et de commissariat aux comptes, traite vos données personnelles dans le cadre :
- du site internet accessible à l'adresse www.fcn.fr (le « Site ») ;
- de l'application mobile « Mes documents FCN » (l'« Application »).
Elle s’applique à toute personne utilisant le Site ou l’Application (clients, prospects, candidats, utilisateurs occasionnels, participants à des événements, etc.).
2. Identité du responsable de traitement et DPO
Le responsable de traitement est :
FCN
Forme sociale : Société anonyme
Capital social : 10 758 176 €
Immatriculée au RCS de REIMS sous le numéro 337 080 089
Siège social : 160 rue Louis Victor de Broglie CS 50056 51726 BEZANNES CEDEX
Téléphone : +33 (0)3 88 45 60 25
Email : dg@fcn.fr
Pour toute question relative à la protection de vos données ou à l’exercice de vos droits, vous pouvez contacter notre délégué à la protection des données (DPO) à l’adresse suivante : rgpd@fcn.fr.
3. Quelles données collectons-nous et pour quelles finalités ?
Nous ne collectons que les données strictement nécessaires au regard des finalités décrites ci-après.
3.1. Principales catégories de données traitées
Selon les cas, nous pouvons traiter notamment :
- Données d’identification : nom, prénom, civilité, fonction, entreprise, identifiant de compte, etc.
- Coordonnées : adresse postale, email, téléphone, ville, pays.
- Données professionnelles : poste, service, domaine d’activité, taille de l’entreprise.
- Données contractuelles : informations relatives aux missions d’expertise comptable ou de commissariat aux comptes ainsi que toutes activités connexes ou annexes, aux lettres de mission, aux prestations souscrites.
- Données de facturation et de paiement : IBAN, RIB, informations de règlement (hors conservation des données de carte bancaire par FCN).
- Données de connexion et de navigation : logs, identifiants de connexion, adresse IP, type de navigateur, pages consultées, cookies et traceurs (voir section 7).
- Données liées à la participation à nos événements : inscriptions à des webinaires, listes de présence, réponses à des questionnaires de satisfaction.
- Données de candidature : CV, lettre de motivation, parcours professionnel et de formation, échanges avec le candidat.
- Données de géolocalisation (Application / certaines fonctionnalités du Site) : localisation approximative pour vous proposer des cabinets ou services proches (voir section 7.4).
Les formulaires en ligne indiquent, par un astérisque ou un marquage équivalent, les informations obligatoires. À défaut de les fournir, la création de votre compte, le traitement de votre demande ou votre inscription à un événement pourront être impossibles. Les autres informations sont facultatives et n’ont pour conséquence qu’une prise en compte plus limitée de votre demande.
3.2. Finalités, bases légales et durées de conservation
Nous traitons vos données pour les finalités et sur les bases légales suivantes :
| Gestion du Site, de l'Application et des comptes utilisateurs | |
|---|---|
| Finalités |
|
| Base légale | Exécution du contrat ou de mesures précontractuelles à votre demande. |
| Durée | Pendant la durée de la relation contractuelle, puis archivage pendant la durée de prescription applicable. |
| Exécution des missions d'expertise comptable, de commissariat aux comptes ainsi que toutes activités autorisées | |
|---|---|
| Finalités |
|
| Base légale | Exécution du contrat avec le client ; Respect d'obligations légales (obligations comptables, fiscales, sociales, lutte contre le blanchiment, etc.). |
| Durée | Pendant la durée de la mission, puis archivage pendant les durées légales et la durée de prescription applicable. |
| Organisation de webinaires, événements et formations | |
|---|---|
| Finalités |
|
| Base légale |
|
| Durée | Données de gestion des inscriptions conservées pendant la durée de l'événement et son suivi, puis archivées pendant la durée de prescription applicable ; données de prospection associées conservées au maximum 3 ans à compter du dernier contact actif. |
| Prospection commerciale (newsletter, informations sur nos services et actualités) | |
|---|---|
| Finalités | Envoi de newsletters, d’invitations à des événements, d’informations sur nos offres et actualités, prospection commerciale, communication externe, envoi d’informations sur nos actualités, événements, webinaires, newsletters et offres de services par FCN et, le cas échéant, par certaines filiales du groupe FCN. |
| Base légale |
|
| Durée | Jusqu’au retrait de votre consentement ou votre opposition, et au maximum 3 ans à compter du dernier contact actif (clic, ouverture, participation à un événement, demande de documentation, etc.). |
| Sécurité du Site et de l'Application, prévention de la fraude et amélioration des services | |
|---|---|
| Finalités |
|
| Base légale | Intérêt légitime de FCN à assurer la sécurité de ses systèmes d'information et à améliorer ses services, dans le respect de vos droits et libertés. |
| Durée | Logs techniques conservés pour des durées limitées, proportionnées aux finalités de sécurité (en principe quelques mois, sauf nécessité de conservation plus longue en cas d'incident ou de contentieux). |
| Recrutement | |
|---|---|
| Finalités |
|
| Base légale | Intérêt légitime de FCN à évaluer les candidatures et à constituer un vivier, et exécution de mesures précontractuelles à la demande du candidat. |
| Durée | Dossier du candidat retenu : intégré au dossier RH et conservé selon les durées légales ; Dossier du candidat non retenu : conservé 2 ans maximum après le dernier contact, sauf opposition de sa part. |
| Respect de nos obligations légales et défense de nos droits | |
|---|---|
| Finalités |
|
| Base légale | Obligation légale ; Intérêt légitime de FCN à assurer sa défense en justice. |
| Durée | Pendant les durées légales applicables (notamment en matière de conservation comptable et fiscale) et la durée des prescriptions applicables. |
Aucune décision produisant des effets juridiques à votre égard n’est prise sur le seul fondement d’un traitement automatisé, y compris le profilage.
4. Qui a accès à vos données ? Sont-elles transférées hors de l'UE ?
4.1. Destinataires internes et sous-traitants
Selon les traitements, vos données peuvent être transmises uniquement aux destinataires habilités suivants :
- Les équipes internes FCN concernées (équipes missions, facturation, informatique, marketing/communication, RH, etc.), dans la limite de leurs attributions, ainsi que, le cas échéant, les équipes des filiales du groupe FCN intervenant pour la réalisation des missions, la gestion informatique, la facturation, l’organisation d’événements ou la prospection professionnelle, dans la limite de leurs propres attributions ;
- Nos sous-traitants au sens du RGPD, agissant sur nos instructions et pour notre compte (hébergeur, prestataire d’infogérance, éditeur de l’Application, prestataires d’emailing, prestataires de webinaires/visioconférence, prestataires d’outils de mesure d’audience, etc.) ;
- le cas échéant, nos conseils externes (avocats, etc.) et nos assureurs, strictement pour les besoins de la défense de nos droits ;
- les autorités administratives ou judiciaires légalement habilitées (administration fiscale, organismes sociaux, autorités de contrôle, etc.) lorsque la loi nous y oblige.
Nous exigeons contractuellement de nos sous-traitants qu’ils présentent des garanties suffisantes en matière de sécurité et de confidentialité et qu’ils n’utilisent pas vos données à d’autres fins que l’exécution des prestations qui leur sont confiées. Lorsque certaines filiales du groupe FCN interviennent en qualité de prestataires pour notre compte, elles sont soumises aux mêmes engagements de confidentialité et de sécurité que nos autres sous-traitants.
Lorsque certaines filiales du groupe FCN utilisent vos données pour leurs propres opérations de prospection professionnelle, elles agissent alors en qualité de responsables de traitement pour ces opérations et vous informent de l’utilisation de vos données dans leurs propres supports d’information.
4.2. Transferts hors de l'Union européenne
Certains de nos prestataires ou des outils que nous utilisons (par exemple pour la mesure d’audience, l’envoi d’emails ou l’organisation de webinaires/visioconférences, tels que Google Analytics, Brevo ou Microsoft Teams) peuvent impliquer des transferts de données vers des pays situés en dehors de l’Union européenne.
Dans ce cas, nous veillons à ce que ces transferts soient encadrés par l’un des mécanismes suivants :
- décision d'adéquation de la Commission européenne
- signature de clauses contractuelles types adoptées par la Commission européenne, éventuellement complétées par des mesures supplémentaires si nécessaire
- ou, à défaut, application d'une dérogation prévue par le RGPD dans les cas limitativement énumérés
5. Combien de temps conservons-nous vos données ?
Nous conservons vos données uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées et, le cas échéant, pour la durée nécessaire au respect de nos obligations légales ou à l’exercice ou la défense de nos droits en justice.
À titre indicatif :
- Données clients / dossiers de mission : pendant la durée de la relation contractuelle, puis archivage pendant les délais de prescription légale et professionnelle applicables
- Données de prospection (newsletter, invitations) : jusqu'au retrait de votre consentement ou votre opposition, et au maximum 3 ans à compter du dernier contact actif
- Données de candidature : 2 ans après le dernier contact avec le candidat non retenu, sauf opposition
- Données de connexion et logs techniques : quelques mois à compter de leur collecte, sauf nécessité de conservation plus longue en cas d'incident de sécurité ou de contentieux
- Cookies et traceurs : voir section 7 (durées spécifiques par catégorie)
6. Quels sont vos droits et comment les exercer ?
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez, dans les limites prévues par les textes, des droits suivants :
- Droit d’information : obtenir des informations claires et complètes sur les traitements que nous mettons en œuvre.
- Droit d’accès : obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, accéder à ces données et en recevoir une copie.
- Droit de rectification : obtenir la correction de données inexactes ou incomplètes.
- Droit d’effacement (« droit à l’oubli ») : obtenir l’effacement de vos données dans certains cas (par exemple lorsqu’elles ne sont plus nécessaires au regard des finalités, lorsque vous retirez votre consentement et qu’il n’existe pas d’autre base légale, etc.).
- Droit à la limitation du traitement : obtenir la suspension temporaire du traitement de vos données dans certains cas.
- Droit d’opposition :
- à tout moment, au traitement de vos données à des fins de prospection commerciale (y compris le profilage lié à cette prospection) ;
- et, pour les traitements fondés sur notre intérêt légitime, pour des raisons tenant à votre situation particulière.
- Droit à la portabilité : recevoir les données que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable de traitement lorsque le traitement est fondé sur le consentement ou sur un contrat et effectué à l’aide de procédés automatisés.
- Droit de retirer votre consentement : à tout moment lorsque le traitement est fondé sur le consentement, sans porter atteinte à la licéité des traitements effectués avant ce retrait.
- Droit de définir des directives relatives au sort de vos données après votre décès : conservation, effacement, communication.
Vous pouvez exercer vos droits :
- par email : rgpd@fcn.fr
- ou par courrier : FCN – DPO, 160 rue Louis Victor de Broglie 51450 BEZANNES
Nous pouvons être amenés à vous demander un justificatif d'identité en cas de doute raisonnable sur votre identité. Nous nous efforcerons de répondre à votre demande dans un délai d'un mois, prolongeable de deux mois compte tenu de la complexité ou du nombre de demandes.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.
7. Cookies et autres traceurs
7.1. Qu'est-ce qu'un cookie ?
Un « cookie » (ou traceur) est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de la consultation d’un site ou de l’utilisation d’une application. Il permet de stocker et de récupérer des informations relatives à votre navigation.
Certains cookies sont strictement nécessaires au fonctionnement du Site ou de l'Application ; d'autres sont soumis à votre consentement préalable.
7.2. Quels types de cookies utilisons-nous ?
Sous réserve de vos choix, nous utilisons les catégories de cookies suivantes :
1. Cookies strictement nécessaires au fonctionnement du Site et de l’Application
- Finalités : permettre l'utilisation du Site et de l'Application (navigation, choix de langue, authentification, maintien de la session, sécurité, etc.).
- Base légale : intérêt légitime de FCN à assurer le bon fonctionnement et la sécurité du Site et de l'Application.
- Ces cookies ne peuvent pas être désactivés depuis notre interface, car ils sont indispensables à votre navigation.
Les cookies strictement nécessaires au fonctionnement du site sont les suivants :
- PHPSESSID
- Form_cookies_v2
Ces cookies permettent de naviguer de façon fluide sur le site.
La fourniture de ces services ne requiert pas de consentement exprès.
2. Cookies de suivi de conversion publicitaire
Nous utilisons, en partenariat avec notre prestataire marketing Solocal, un cookie de suivi de conversion destiné à mesurer l’efficacité de nos campagnes publicitaires diffusées sur des moteurs de recherche et sur des sites partenaires.
Ce cookie enregistre uniquement les informations suivantes : la date et l’heure de la conversion, le type d’action réalisée sur notre site (par exemple : appel téléphonique, envoi de courriel, soumission d’un formulaire de contact) ainsi que la campagne publicitaire et le support d’origine ayant conduit l’internaute sur notre site. Aucune autre donnée d’identification n’est collectée par ce cookie (telle qu’une adresse IP conservée à des fins de profilage, un identifiant publicitaire réutilisé sur d’autres sites, ou des données permettant de vous adresser de la publicité personnalisée).
Ce cookie est déposé sur votre terminal uniquement après votre acceptation explicite via notre bandeau de gestion des cookies. Vous pouvez à tout moment retirer votre consentement ou modifier vos choix en matière de cookies en cliquant sur le lien « Gérer mes cookies » accessible en permanence sur notre site ; le retrait de votre consentement n’affectera pas l’accès ni le fonctionnement des services essentiels de notre site.
- Finalités : réaliser des statistiques de performance de nos campagnes publicitaires (par exemple : nombre de contacts générés par une campagne donnée), afin d'optimiser nos investissements publicitaires. Il ne sert pas à établir un profil individuel détaillé ni à vous proposer de la publicité ciblée personnalisée.
- Base légale : consentement.
- Durée : limitée à 30 jours.
Pour bénéficier de ces services, un consentement exprès est nécessaire.
Les cookies de suivi de conversion publicitaire sont les suivants :
- Bing ADS
- Google Ads
7.3. Comment recueillons-nous votre consentement ?
Lors de votre première visite sur le Site ou lors de l’ouverture de l’Application, un bandeau d’information s’affiche et vous permet :
- D'accepter tous les cookies non nécessaires
- De refuser tous les cookies non nécessaires
- De gérer vos choix par catégorie de cookies (fonctionnalité, mesure d'audience, publicité, réseaux sociaux, etc.)
Votre refus est aussi simple que votre acceptation. Aucun cookie non strictement nécessaire n’est déposé sur votre terminal tant que vous n’avez pas exprimé un choix.
Lors de votre première visite sur le Site, vous êtes invité à paramétrer vos préférences en matière de cookies grâce à un module dédié. Vous pouvez accepter tous les cookies, les refuser tous ou personnaliser vos choix par finalité, le refus étant présenté de manière aussi simple et aussi visible que l’acceptation. Aucun cookie non strictement nécessaire au fonctionnement du Site n’est déposé avant que vous n’ayez exprimé son choix.
Vous pouvez retirer votre consentement ou modifier vos choix à tout moment en cliquant sur le lien « Gérer mes cookies » accessible en permanence sur le Site et/ou dans l’Application.
Nous conservons la preuve de votre consentement (ou de votre refus) dans le respect du principe d’accountability.
7.4. Gestion des cookies à partir du logiciel de navigation
Vous pouvez également configurer votre logiciel de navigation de manière à ce que des cookies soient enregistrés dans votre terminal ou, au contraire, qu’ils soient rejetés, soit systématiquement, soit selon leur émetteur. Vous pouvez aussi supprimer à tout moment les cookies déjà enregistrés sur votre terminal. Les modalités de configuration sont décrites dans le menu d’aide de chaque navigateur.
8. Sécurité et gouvernance de la protection des données
Compte tenu de la nature des données traitées (notamment données comptables, fiscales, sociales, parfois sensibles) et des risques associés, nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l’article 32 du RGPD. Ces mesures comprennent notamment :
- Des contrôles d'accès stricts aux systèmes et aux données (authentification, gestion des habilitations, journalisation des accès)
- La sécurisation des postes de travail et des serveurs (antivirus, mises à jour de sécurité, sauvegardes régulières, cloisonnement des environnements)
- Le chiffrement de certaines données et flux lorsque cela est approprié
- Des procédures internes de gestion des incidents et des violations de données, incluant, le cas échéant, la notification à la CNIL et aux personnes concernées
- La sensibilisation et la formation régulières des collaborateurs à la protection des données et au secret professionnel
- La prise en compte de la protection des données dès la conception des outils et traitements (« privacy by design ») et par défaut (« privacy by default »)
Nous tenons un registre des activités de traitement et, lorsque les traitements sont susceptibles d'engendrer un risque élevé pour les droits et libertés des personnes, nous réalisons des analyses d'impact relatives à la protection des données (AIPD).
Notre DPO accompagne cette démarche de conformité et constitue votre point de contact privilégié pour toute question relative à la protection des données.
9. Mise à jour de la présente Politique
La présente Politique peut être amenée à évoluer, notamment pour tenir compte des modifications législatives et réglementaires, des recommandations de la CNIL ou de l’évolution de nos traitements.
En cas de modification substantielle, nous vous informerons par tout moyen approprié (bandeau d’information sur le Site, notification dans l’Application, email, etc.).
La version actuellement en vigueur est datée du : 13/03/2026.