Protection des données personnelles

Politique de confidentialité

Comment Genesis Invest collecte, utilise, conserve et protège vos données personnelles, et comment exercer vos droits.

Version de la politique : 2026-10-05, dernière mise à jour : 5 octobre 2026.

1. Responsable du traitement et contact

Genesis Invest est une marque et un programme opérés par Garnier Alliance Group, en synergie avec le Réseau Femmes Inspirantes (RFI).

Le responsable du traitement des données personnelles collectées sur le site genesis-invest.fr et sur la plateforme app.genesis-invest.fr est :

  • Raison sociale : Garnier Alliance Group SAS ;
  • Forme juridique : Société par Actions Simplifiée (SAS) ;
  • Capital social : 100 € ;
  • Siège social : 47, rue Vivienne, chez Vivienne Domiciliation, 75002 Paris ;
  • Immatriculation : 102 957 040 R.C.S. Paris ;
  • Numéro de TVA intracommunautaire : FR 46102957040 ;
  • Directeur de la publication : Manuel Pierre Garnier.

Ces éléments d'identité sont repris des mentions légales publiées du site, qui font foi.

Le contact vie privée et protection des données, qui tient lieu de Délégué à la Protection des Données (DPO) lorsqu'une désignation formelle est requise, est joignable à l'adresse conformite@gaal.group et à l'adresse postale du siège, 47, rue Vivienne, chez Vivienne Domiciliation, 75002 Paris. Aucune désignation formelle n'a été notifiée à ce jour ; la vérification de ce qui est requis est en cours.

Les bases légales retenues pour chaque traitement sont indiquées au fil des sections. Pour le diagnostic, l'exécution de mesures précontractuelles prises à votre demande (article 6.1.b) ; pour les actualités, votre consentement (article 6.1.a) ; pour la mesure d'audience, la qualification est en cours de confirmation.

2. L'entrée du parcours : treize questions, puis cinq champs

L'entrée se fait en deux temps, et chaque temps collecte le minimum de ce qu'il traite. L'auto-évaluation est gratuite et se fait sans intervention humaine ; le diagnostic à cinq champs la complète, depuis sa page de résultat.

L'auto-évaluation gratuite. Elle vous demande votre prénom, votre adresse e-mail, et une réponse par jalon du parcours — treize réponses, chacune choisie parmi trois états : ce qui est fait et écrit, ce qui est fait mais pas écrit, et ce qui n'est pas fait. Rien d'autre n'est collecté à ce stade. Elle est traitée sans aucune intervention humaine : aucun mentor ne lit ces réponses, et le résultat est une estimation de votre jalon de départ, calculée à partir de vos seules réponses, accompagnée des critères de validation et de la liste des pièces qu'un financeur vous demandera. La finalité de ce traitement est de vous adresser ce résultat et la ressource associée ; sa base légale est l'exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).

Le diagnostic à cinq champs. Il se complète depuis la page de résultat de l'auto-évaluation, si vous voulez une lecture de votre dossier. Seuls les cinq champs suivants sont alors collectés :

  • votre prénom ;
  • votre adresse e-mail ;
  • votre situation : idée, projet lancé, premiers clients, ou besoin de protection ;
  • votre objectif à 90 jours : tester l'idée, trouver des premiers clients, sécuriser votre situation personnelle, ou financer le lancement ;
  • votre point de blocage, en texte libre (entre 2 et 200 caractères).

La finalité de ce traitement est de calculer le segment qui vous correspond à partir de votre situation et de votre objectif, et de vous adresser par e-mail le diagnostic personnalisé ainsi que la ressource associée. La base légale est l'exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).

Sont également enregistrés, lors de la soumission : votre choix en matière d'actualités (case à cocher, jamais pré-cochée ; base légale : votre consentement, article 6.1.a), votre acceptation de la présente politique, la version de la politique affichée au moment de la soumission, et l'identifiant de visite décrit à la section 4. Un champ technique anti-robot est présent dans le formulaire : s'il est rempli, la soumission est ignorée et rien n'est enregistré.

Votre adresse IP et votre agent utilisateur ne sont jamais conservés en clair : ils sont stockés uniquement sous forme d'une empreinte HMAC salée (section 4). Aucune donnée financière, aucun numéro de téléphone, aucun profil de réseau social n'est collecté, ni par l'auto-évaluation ni par le diagnostic.

3. Les pièces de la Data Room et qui peut les voir

Votre Data Room vous appartient. Elle ne contient que les pièces qu'un jalon exige, et chaque consultation y est tracée.

Ce que vous déposez. Vous déposez vos documents de travail, par exemple un pitch deck, un prévisionnel financier, des statuts, une offre chiffrée, dans un nombre fermé d'emplacements déclarés. Aucun emplacement supplémentaire ne peut être créé, ce qui interdit toute collecte « au cas où ». Chaque fichier est stocké sous une empreinte SHA-256 : le nom du fichier sur le disque ne contient aucune donnée personnelle, et le contenu du fichier n'est jamais enregistré dans la base de données. Une pièce acceptée n'est jamais écrasée : une nouvelle version la remplace et l'ancienne est conservée et étiquetée comme telle.

Qui peut voir vos pièces. L'accès est refusé par défaut. Il n'existe que cinq catégories d'ayants droit :

  • vous-même, sur l'intégralité de votre projet, y compris les brouillons ;
  • les mentors et l'équipe pédagogique, sur les projets qui leur sont attribués, pour la validation des jalons ;
  • les autres membres de l'équipe, selon la matrice de rôles interne ;
  • un financeur, uniquement sur un projet, uniquement sur les pièces acceptées de jalons validés, et uniquement après votre accord ;
  • une institution partenaire, uniquement sur des comptages agrégés et anonymisés de son propre portefeuille (nombre de jalons validés, taux d'avancement, nombre de pièces déposées, dates au mois/année). Une case comportant moins de trois projets est affichée « moins de 3 » et non en valeur exacte.

Votre consentement est enregistré, jamais présumé. Seuls vous pouvez accorder un accès : l'équipe peut préparer une demande, jamais la valider à votre place. La date et la référence de votre consentement sont obligatoires pour qu'un accès existe, la portée exacte vous est montrée avant la case à cocher, et cette case n'est jamais pré-cochée. Une autorisation peut être révoquée à tout moment ; la révocation prend effet immédiatement, et vous en conservez la trace datée.

Ce qui est tracé. Chaque consultation et chaque téléchargement de pièce sont enregistrés dans un journal d'accès en ajout seul : qui (catégorie, jamais un contenu personnel), quoi, quand. Ce journal ne contient aucune donnée personnelle au-delà des empreintes techniques décrites à la section 4. Il n'est jamais supprimé, car il constitue la preuve que l'accès était licite au moment où il a eu lieu.

Point d'étape au lancement. À ce jour, l'accès des tiers à la Data Room est désactivé : les financeurs, partenaires et institutions ne peuvent pas y accéder. Tant que cette restriction s'applique, toute pièce que vous déposez est traitée comme du matériel de revue interne. Nous vous informerons expressément de la levée de cette restriction.

Votre export. Vous pouvez demander à tout moment un export complet de votre Data Room, y compris après un retrait : une archive ZIP contenant chaque pièce acceptée, les versions remplacées, un manifeste lisible par machine incluant l'empreinte SHA-256 de chaque fichier, et un index lisible par un humain. L'export est complet ou il échoue : aucune pièce n'est omise silencieusement. Les archives générées sont conservées sept jours puis régénérées à la demande.

4. Mesure d'audience : le cookie de visite et ce qui n'est jamais stocké en clair

Nous mesurons la fréquentation pour savoir quels canaux produisent quels projets. Cette mesure ne vous identifie pas.

Le cookie de visite. Lors de votre première page vue, un cookie first-party nommé __Host-gi_vid est déposé par le site. Ses attributs sont Secure (en HTTPS), SameSite=Lax, le chemin racine, et une durée de vie de 30 jours. Il n'est pas HttpOnly, et c'est une caractéristique de sa conception : il est écrit et relu par le script de mesure du site lui-même, ce qu'un cookie HttpOnly interdirait. Nous préférons l'écrire plutôt que de laisser croire à une protection que ce cookie n'a pas. Son contenu est un identifiant unique (ULID), et rien d'autre : aucune donnée personnelle, aucune donnée dérivée d'une donnée personnelle. Ce même identifiant est recopié dans le lien vers le diagnostic, afin que votre parcours reste attribué au canal qui vous a amené.

Ce qui est enregistré. Pour chaque visite : la date de première et de dernière vue, la page d'arrivée, la page de provenance, les paramètres de campagne (utm_source, utm_medium, utm_campaign, utm_content, utm_term) validés à l'arrivée et figés au premier contact, et le canal qui en est déduit. Pour chaque session de navigation : un identifiant de session conservé côté serveur, le nombre de pages vues, et deux indicateurs de progression. Enfin, les événements d'usage sont enregistrés sous forme d'identifiants et d'énumérés, jamais de contenu libre.

Ce qui n'est jamais fait. Votre adresse IP et votre agent utilisateur ne sont conservés que sous la forme d'une empreinte HMAC-SHA256(IP_HASH_SALT, valeur), assez précise pour la limitation de débit et le rapprochement d'abus, et bien moins exposante qu'une valeur brute. Nous ne pratiquons aucune identification croisée entre sites, aucun empreinte de navigateur, aucune reconnaissance d'appareil et aucun enrichissement auprès de tiers. L'identifiant de visite ne donne accès à rien : ni à un compte, ni à un document, ni à une donnée. Il ne sert qu'à rattacher un parcours à sa source. Il est retiré de la barre d'adresse dès que la plateforme l'a repris, et la politique de provenance limite sa transmission aux tiers.

Google Analytics. L'apex ne charge aucun script de mesure tiers : gtag.js n'y est plus embarqué. Les événements sont envoyés à notre propre interface de mesure, et la transmission à Google Analytics, lorsqu'elle est active, part de notre plateforme et non de votre navigateur : une panne de Google ne fait donc perdre aucune donnée, et aucun cookie tiers n'est déposé par l'apex. Aucun outil de mesure tiers n'est chargé à la date de publication. Si une mesure tierce est activée, sa base de transfert et le paramétrage de l'anonymisation des adresses IP seront publiés avant l'activation.

Consentement. Le cookie de visite est first-party, d'une durée de 30 jours, et son contenu est un identifiant opaque qui ne porte aucune donnée personnelle ; il est néanmoins déclaré ici. Sa qualification juridique n'est pas tranchée à ce jour : elle est en cours de confirmation, et cette page ne conclut ni qu'il serait strictement nécessaire, ni qu'il serait soumis à consentement. Aucun bandeau n'est affiché et aucun cookie tiers n'existe à la date de publication. Si un outil tiers est activé, un mécanisme de recueil ou de refus sera mis en place avant son activation.

5. E-mails transactionnels et file d'attente

Les e-mails liés à votre parcours sont préparés dans une file d'attente interne, puis expédiés indépendamment de votre navigation.

Nous vous adressons uniquement les messages nécessaires à votre parcours : l'envoi de votre diagnostic personnalisé, le lien de connexion à usage unique, la confirmation de votre rendez-vous de cadrage, le lien de paiement du palier choisi, l'invitation d'un financeur lorsque vous l'avez autorisée, et la disponibilité de votre export. Des messages techniques internes (rapport hebdomadaire, alerte d'intégrité) ne vous sont pas destinés.

Chaque message est d'abord enregistré dans une file d'attente, puis expédié par le service d'envoi. Un échec d'envoi ne modifie ni votre soumission ni la réponse qui vous est affichée : le message est réessayé selon un délai croissant, et abandonné après plusieurs tentatives, auquel cas l'incident est visible dans notre back-office. Nous utilisons exclusivement le protocole SMTP authentifié ; la fonction d'envoi directe du serveur est désactivée.

Chaque message destiné à une personne comporte un lien de désinscription et l'adresse postale du responsable du traitement. Les messages d'actualités ne vous sont adressés que si vous y avez consenti, et chaque envoi permet de retirer ce consentement en un clic.

File d'attente. L'adresse du destinataire et le contenu du message sont conservés 30 jours après expédition, puis supprimés.

6. Durées de conservation

Nous conservons vos données uniquement le temps nécessaire à la finalité poursuivie, puis nous les supprimons ou les anonymisons.

  • Diagnostics n'ayant pas donné lieu à un projet (y compris les auto-évaluations gratuites) : 24 mois, puis anonymisation automatique.
  • Projets, pièces et décisions : la durée du parcours, puis 5 ans à titre de preuve contractuelle, puis suppression.
  • Événements de mesure : 25 mois, puis archivage.
  • Journal des accès à la Data Room : 5 ans ; il n'est jamais archivé au loin, car il constitue notre preuve de licéité.
  • Visites et sessions de navigation : 25 mois.
  • Journaux applicatifs : 90 jours.
  • Données de facturation et de comptabilité : 10 ans à compter de la clôture de l'exercice concerné, en application de l'obligation légale de conservation des pièces comptables.
  • Sauvegardes : 30 sauvegardes quotidiennes et 12 sauvegardes mensuelles.
  • Preuves de consentement aux actualités : aussi longtemps que le consentement est utilisé, puis 5 ans.
  • Archives d'export : 7 jours, puis régénération à la demande.

Les durées suivantes s'appliquent également :

  • Comptes porteurs et identifiants de connexion : la durée du parcours, puis 5 ans après la fin du parcours.
  • Réservations et rendez-vous de cadrage : la durée du parcours, puis 5 ans après la fin du parcours.
  • Propositions partenaires (nom, adresse e-mail, téléphone, message) : 24 mois après le dernier contact.
  • Jetons d'accès et autorisations révoquées : la durée de la convention, puis 5 ans.
  • Rotation du sel de l'empreinte HMAC des adresses IP et des agents utilisateurs : annuelle, et à chaque incident de sécurité.

Effacement et journal en ajout seul. Une demande d'effacement supprime ou vide les colonnes personnelles vous concernant (prénom, adresse e-mail, blocage, nom de fichier d'origine et contenu des pièces, coordonnées de rendez-vous, messages de proposition) et supprime les fichiers correspondants. Les lignes factuelles et les journaux d'accès, qui ne contiennent aucune donnée personnelle, sont conservés sous identifiant : sans eux, un comptage ou un journal d'accès deviendrait faux rétroactivement. Une décision d'effacement datée est enregistrée, sans votre nom.

7. Vos droits et comment les exercer

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez de droits complets sur vos données personnelles.

  • Droit d'accès (article 15 du RGPD) : obtenir la confirmation que vos données sont traitées et en recevoir une copie lisible.
  • Droit de rectification (article 16) : faire corriger, compléter ou mettre à jour des données inexactes ou incomplètes.
  • Droit à l'effacement (article 17) : demander la suppression de vos données lorsqu'elles ne sont plus nécessaires, sous réserve de nos obligations légales de conservation, notamment comptables et probatoires.
  • Droit à la limitation du traitement (article 18) : demander le gel temporaire de l'utilisation de certaines données, par exemple le temps d'une vérification.
  • Droit à la portabilité (article 20) : recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, pour les transmettre à un autre responsable du traitement. L'export complet de votre Data Room décrit à la section 3 est le moyen concret d'exercer ce droit, et il reste disponible même après un retrait.
  • Droit d'opposition (article 21) : vous opposer à tout moment au traitement de vos données à des fins de prospection, et notamment aux actualités.
  • Droit de définir des directives après votre décès : nous transmettre vos instructions sur le sort de vos données personnelles.

Pour exercer ces droits, écrivez à conformite@gaal.group. Pour garantir la sécurité de vos informations, nous pouvons vous demander un élément attestant de votre identité : confirmation d'adresse e-mail, ou pièce d'identité en cas de doute sérieux. Une réponse vous est apportée dans un délai maximum de 30 jours à compter de la réception de votre demande complète.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente, en France la CNIL (https://www.cnil.fr). Aucune formalité préalable n'a été accomplie à ce jour ; une vérification est en cours.

8. Cookies et comment les refuser

L'apex ne dépose qu'un cookie de mesure first-party. Les cookies de Google Analytics ne peuvent être déposés que par la plateforme, et seulement si la mesure d'audience y est active.

  • Cookie de mesure first-party __Host-gi_vid : 30 jours, identifiant opaque, sans donnée personnelle. Sa qualification juridique est en cours de confirmation (section 4). Il peut être supprimé ou bloqué depuis les réglages de votre navigateur ; le site continue de fonctionner, seule l'attribution de votre visite est perdue.
  • Cookies de Google Analytics : déposés par Google Analytics 4, sur la plateforme uniquement et lorsque la mesure d'audience y est active. Vous pouvez les refuser en bloquant les cookies tiers dans votre navigateur, en naviguant en fenêtre privée, ou au moyen du module de désactivation publié par Google.

Aucun cookie de réseau social, aucun cookie publicitaire et aucun cookie de reciblage n'est déposé par ce site.

Aucun bandeau n'est affiché et aucun cookie tiers n'existe à la date de publication. Si un outil tiers est activé, un mécanisme de recueil ou de refus sera mis en place avant son activation.

9. Destinataires, sous-traitants et transferts

Vos données ne sont ni vendues, ni louées, ni échangées à des fins commerciales.

Destinataires internes. L'équipe de Genesis Invest (personnels pédagogiques, mentors agréés, services administratifs et comptables), soumise à une obligation de confidentialité, ainsi que le Réseau Femmes Inspirantes pour la seule coordination des membres, la validation des bourses et l'envoi des actualités. Sa qualification au sens du RGPD est en cours de confirmation.

Hébergement. L'ensemble des données est hébergé sur le compte d'hébergement Infomaniak (INFOMANIAK NETWORK SA, Rue Eugène-Marziano 25, 1227 Genève, Suisse), en Suisse, pays bénéficiant d'une décision d'adéquation de la Commission européenne. Les engagements de sous-traitance sont ceux du contrat d'hébergement.

Paiement. Aucun paiement n'est encaissé par le site à la date de publication, et aucune donnée bancaire n'est collectée ni conservée. Lorsqu'un paiement sera proposé, il se fera au moyen d'un lien fourni par la banque, et aucune donnée de carte bancaire ne transitera ni ne sera stockée sur nos serveurs.

Réservation de créneaux. Aucun service de réservation n'est en service à la date de publication. Lorsqu'un service de planification externe sera utilisé, il recevra votre nom, votre adresse e-mail et le créneau choisi ; son statut de sous-traitant, sa localisation et la base de transfert retenue s'il est établi hors de l'Union européenne seront publiés avant sa mise en service.

Mesure d'audience. Aucun outil de mesure tiers n'est chargé à la date de publication ; la mesure décrite à la section 4 est la nôtre. Si un outil de mesure tiers est activé, sa base de transfert hors Union européenne et le paramétrage de l'anonymisation des adresses IP seront publiés avant son activation.

Assistance par intelligence artificielle. Aucun fournisseur d'IA n'intervient à la date de publication, et vos pièces ne sont transmises à aucun tiers. Si la fonctionnalité de crédits d'IA est activée un jour, vos pièces ne seront transmises à un fournisseur d'IA que sur votre action explicite, cette transmission vous sera signalée, et l'identité et la localisation du fournisseur seront publiées avant l'activation.

Transferts hors Union européenne. Nous privilégions le stockage au sein de l'Union européenne. Si un transfert devait avoir lieu en dehors de l'Espace économique européen, nous nous assurons préalablement que le pays destinataire bénéficie d'une décision d'adéquation de la Commission européenne ou, à défaut, que le transfert est encadré par des clauses contractuelles types garantissant un niveau de protection équivalent.

Isolation de l'hébergement. À ce jour, la plateforme partage son compte d'hébergement avec d'autres sites first-party édités par le même responsable du traitement, sous un même utilisateur système. Cette situation est connue, documentée, et fait l'objet d'un déclencheur de migration vers un serveur dédié : la migration est engagée dès qu'un accès tiers à une Data Room est ouvert, dès la signature d'une convention comportant un engagement de sécurité, ou en cas de collision opérationnelle. Tant que cet état dure, l'accès des tiers à la Data Room reste désactivé et les pièces déposées sont traitées comme du matériel de revue interne, ainsi que l'indique la section 3.

10. Sécurité

Nous appliquons des mesures techniques et organisationnelles proportionnées à la sensibilité des documents que vous nous confiez.

  • Chiffrement en transit : l'ensemble des échanges utilise HTTPS.
  • Mots de passe : jamais stockés en clair ; l'accès porteur repose sur un lien de connexion à usage unique et à durée limitée.
  • Jetons : seuls les condensats SHA-256 des jetons sont stockés ; la valeur en clair n'existe que dans l'e-mail qui vous est adressé.
  • Pièces : servies uniquement par une route contrôlée, en téléchargement forcé, sans mise en cache, et jamais par une adresse directe ni par un lien signé réutilisable. Une pièce qui ne vous appartient pas est indistinguable d'une pièce inexistante, afin d'empêcher toute énumération.
  • Dépôts : type de fichier vérifié sur le contenu réel et non sur l'en-tête déclaré, taille limitée, nombre de dépôts limité par heure.
  • Traçabilité : journal d'accès en ajout seul, écrit dans la même transaction que la décision de servir une pièce.
  • Sauvegardes et contrôle d'accès par rôle, révocable à tout moment.

Limite connue. L'analyse antivirus des fichiers déposés n'est pas disponible sur notre hébergement mutualisé. Cette limitation est assumée et documentée ; elle est compensée par la vérification du type réel des fichiers, la limitation de leur taille et du nombre de dépôts, et le fait qu'aucune pièce n'est jamais exécutée par nos serveurs.

En tant qu'utilisateur, vous restez responsable de la confidentialité de vos identifiants et de la force de votre mot de passe.

11. Modification de la présente politique

Garnier Alliance Group se réserve le droit de modifier et de mettre à jour la présente politique à tout moment, notamment pour tenir compte des évolutions législatives, réglementaires ou techniques. En cas de modification significative, nous vous en informons par une mention visible sur la page d'accueil ou par notification directe par e-mail au moins 15 jours avant l'entrée en vigueur de la nouvelle version.

La version affichée au moment de votre diagnostic est enregistrée avec votre soumission. Une soumission présentée avec une version de politique périmée est refusée : vous devez donc toujours prendre connaissance de la version en vigueur sur cette page.

Version en vigueur : 2026-10-05. Dernière mise à jour : 5 octobre 2026.

12. Une question sur vos données ?

Écrivez-nous : nous répondons dans un délai maximum de 30 jours.

Faire le point sur mon projet Contacter le contact vie privée

Vous pouvez également consulter nos mentions légales et notre charte de conformité.