Politique de confidentialité
Objectif
Pour AFI assurances, la confidentialité des données représente une importance cruciale pour vous garantir une expérience positive et confiante lors de votre navigation sur notre site Internet et lors de l’utilisation de nos services, et pour nous permettre de répondre de manière précise et complète à vos questions concernant la collecte et l’utilisation de vos données à caractère personnel (DCP).
Responsable de traitement
Le responsable des traitements des données des utilisateurs collectées via le site est la Société AFI Assurance, société de courtage en assurance. (Cf. mentions légales)
Autres responsables de traitement
Afin de vous proposer des formules d’assurance et de mutuelle, adaptées à vos besoins, nous envoyons vos données personnelles collectées aux assureurs partenaires concernés.
Lorsque ces assureurs utilisent vos données personnelles pour gérer votre contrat, chacun d’entre eux est responsable du traitement des données personnelles reçues. Cela signifie que l’assureur est responsable de la manière dont il traite ces données.
Si vous lui fournissez des données supplémentaires, l’utilisation de vos données sera soumise à la politique de confidentialité propre à l’assureur et que vous pourrez trouver sur son site internet.
Champs d’application
La présente politique de confidentialité s’applique à la politique mise en œuvre concernant la collecte et l’utilisation de vos DCP lors de votre navigation sur notre site Internet ou lors de l’utilisation de nos services (utilisation de nos formulaires de demande de devis, etc.).
Sont expliqués ci-dessous l’origine et la nature des DCP que nous collectons, la raison de leur collecte, la façon dont nous les utilisons et les droits dont vous disposez sur ces données conformément à la loi n°78-17 du 6 janvier 1978 modifiée (la « Loi Informatique et Liberté ») et au Règlement UE n°2016/679 du 27 avril 2016 (le « RGPD »).
A noter, cette politique de confidentialité ne s’applique toutefois pas aux sites Internet tiers (assureurs partenaires) sur lesquels vous pourriez être redirigés lors de votre utilisation de notre site Internet et de nos services. Nous vous invitons ainsi à consulter les mentions légales et les politiques de confidentialité de ces sites.
Compte-tenu de l’évolution rapide des technologies web et de la législation, nous pouvons apporter régulièrement des modifications. Nous vous invitons à consulter régulièrement son contenu.
En utilisant notre site Internet et nos services, vous déclarez avoir préalablement lu, compris et accepté sans réserve les termes de la politique de confidentialité.
Recueil de votre consentement
Pour réaliser les finalités listées, nous pouvons constituer un fichier constitué d’informations personnelles communiquées lors du renseignement de formulaires et à l’occasion de l’utilisation de notre site et de nos services. Par la présente, vous êtes informé de nos modalités et conditions de traitement de vos DCP.
Vous comprenez que les DCP renseignées dans nos formulaires sont nécessaires à la réalisation des services proposés par AFI assurances, notamment pour nous permettre de vous proposer un ou plusieurs devis d’assurance et/ou de mutuelle.
En choisissant nos services, vous recevrez également des informations et des offres portant sur nos activités et des services analogues.
Collecte & traitement des données
Dans le cadre de l’exploitation de notre SITE, nous sommes susceptibles de collecter des DCP vous concernant qui seront traitées conformément aux finalités prévues lors de la collecte.
En particulier, nous collectons les données que vous acceptez de nous communiquer :
- Lors de votre visite et de votre navigation sur notre SITE
- Lors de votre utilisation de fonctionnalités et/ou de services proposés sur le SITE
- Via les différents formulaires de demandes de devis ou de souscription à des contrats d’assurance que vous remplissez sur notre SITE
- Lors de la création et de la gestion de votre espace personnel
Conformément aux dispositifs prévus du RGPD, nous nous engageons à vous informer des finalités du traitement, du caractère obligatoire ou facultatif des réponses à apporter, des conséquences éventuelles, à votre égard, d’un défaut de réponse, des destinataires des données, de l’existence et des modalités d’exercice de ses droits d’accès, de rectification et d’opposition au traitement de vos données.
Les données que nous sommes susceptibles de collecter pour la réalisation des finalités décrites dans l’article ci-après de la présente politique de confidentialité concernent :
- Toutes les données d’identification collectées via nos formulaires d’assurance (collecte directe)
- Civilité
- Nom, prénom
- Régime obligatoire
- Coordonnées postales, téléphoniques et électroniques (email)
- Date de naissance
- Situation familiale
- Statut professionnel
- Profession
- Catégorie socio-professionnelle
- Habitude
- Le cas échéant copie de la carte d’identité, copie de titre d’identité aux fins de preuve de l’exercice d’un droit d’accès, de rectification ou d’opposition ou pour répondre à une obligation légale…)
- Des données relatives à la gestion et à la sécurisation de votre espace personnel (identifiants, mots de passe)
- Des données relatives au suivi de la relation commerciale : numéro de client, numéro de contrat, factures, demandes d’information, historique des échanges avec nos services
- Des données de connexion (adresses IP, logs de connexion)
- Des données relatives à l’organisation de jeux concours, de loteries et de toute opération promotionnelle via notre SITE, telles que la date de participation, les réponses apportées aux jeux concours et la nature des lots offerts.
- Des données relatives aux moyens de paiement (IBAN, numéro de carte bancaire, date de fin de validité de la carte bancaire). A noter, les données relatives aux cartes bancaires sont supprimées une fois la transaction réalisée, c’est-à-dire dès le paiement effectif de la prestation (adhésion à un contrat d’assurance et/ou de mutuelle).
- Des données relatives à la souscription d’un contrat en ligne et au contrat en découlant
- Vos permis de conduire et cartes grises pour les contrats d’assurance auto et deux-roues ainsi que des données relatives à vos antécédents de conducteur (Bonus/malus, existence de sinistres, de suspension ou annulation de permis de conduire, de condamnation en relation avec la conduite d’un véhicule, de résiliation d’une assurance pour conduite sous l’emprise d’un état alcoolique ou sous stupéfiant…)
- Des données relatives à de sinistres ou à l’existence d’hypothèques sur les biens immobiliers à assurer
- Des données relatives à vos besoins en matière de soins dentaires, optique et appareillage auditif et hospitalisation
- Des données relatives au règlement des factures : modalités de règlement, remises consenties, reçus, impayés, …
Nous vous informons que des DCP dont la collecte est obligatoire par la présence d’une (*) devant le cadre à remplir dans nos formulaires ou, à défaut de (*), par l’affichage d’un message d’erreur lorsque l’une des DCP obligatoire n’a pas été fournie.
En tout état de cause, dans le cadre de la demande de devis, les données suivantes sont toujours obligatoires : nom, prénom, numéro de téléphone, adresse postale, code postal, ville, email, profession, date de naissance, catégorie professionnelle
Il est possible, dans certains cas, que AFI assurances ait accès et collecte vos DCP en provenance de tiers, notamment nos partenaires marketing, lorsque vous les avez communiquées à ces derniers et avez consenti à leur communication par ces derniers conformément à leur propre politique de confidentialité.
Sous réserve de votre accord, AFI assurances vous adressera occasionnellement des emails d’informations : email de services, nouveautés produits, offres spéciales, newsletter ou jeux concours.
Conformément aux dispositions légales en matière d’envois d’emails et par respect de la vie privée de nos clients, nous présentons la possibilité de ne pas recevoir ces informations. Nos clients peuvent se désinscrire à tout moment grâce au lien fourni en haut et/ou en bas de chaque email envoyé. Les demandes de désabonnement sont accessibles en un clic et aucune nouvelle communication ne sera envoyée sur l’email concerné sauf bien sûr les communications liées à la gestion de vos contrats.
Les DCP collectées par AFI assurances sont exclusivement réservées à nos services. AFI assurances ne vendra, ne louera ou ne prêtera ses listes de contacts ou ses listes de clients à aucune société extérieure.
Si vous souhaitez s’abonner à notre newsletter via note site, nous demandons uniquement une adresse email. Comme précisé ci-dessus, nous proposons une façon simple de se désabonner grâce aux liens présents en haut et/ou en bas de chaque email.
Destinataires des données
Vos DCP peuvent être partagées avec :
- Notre Délégué à la Protection des Données chargé de contrôler le respect du traitement de vos DCP avec le RGPD
- Nos équipes et notre personnel chargé du service marketing, du service commercial, du service relation client, du service prospection, des services administratifs, des services chargés des procédures internes du contrôle, des services logistiques et informatiques ainsi que leurs responsables hiérarchiques
- Les services chargés du contrôle (service interne) mais également le commissaire aux comptes, etc.)
- Nos partenaires, sous-traitants et/ou professionnels référencés dans le cadre de devis réalisés conformément à vos demandes ou de contrats signés faisant mention des obligations leur incombant en matière de sécurité, de confidentialité et d’intégrité des DCP au titre de la Loi Informatique et Libertés et du RGPD, et précisant notamment les objectifs de sécurité devant être atteints
- Nos filiales actuelles (donc AFI assurances Madagascar) et futures ainsi que les sociétés sous contrôle commun
- Toute société dans le cadre d’une opération de cession de contrôle de notre société (prise de participation majoritaire, apport partiel d’actif, cession de fonds de commerce, fusion acquisition, sans que cette liste ne soit limitative)
- Les officiers ministériels, administrations compétentes et auxiliaires de justice, le cas échéant, dans le cadre de l’exercice de toute procédure et/ou disposition d’ordre public
Transfert de données internationaux
Les destinataires de vos DCP sont nos collaborateurs, les sociétés d’AFI Groupe, nos partenaires, prestataires, sous-traitants, apporteurs d’affaires, toute autre personne intervenant au contrat ou dans la gestion d’un sinistre, tant en France qu’au Madagascar ou autres pays où seront implantés nos futures filiales, et tout organisme professionnel habilité à centraliser les données issues des contrats d’assurance.
- Dans le cadre de l’utilisation de vos DCP, les informations que nous recueillons peuvent être transférées, stockées et traitées dans tous pays ou territoires dans lequel une ou plusieurs de nos sociétés affiliées ou sous-traitants sont situés ; étant précisé que ces pays sont situés dans l’Union Européenne et, si tel n’était pas le cas, des garanties appropriées au sens de l’article 46 et suivant du RGPD seraient mises en œuvre.
- En cas de transfert hors de l’Union Européenne (par exemple, à notre filiale malgache) des DCP collectées et traitées, des garanties sont prises par AFI Groupe pour assurer un bon niveau de protection de ces données. AFI assurances s’engage à ne sélectionner que des sous-traitants présentant des garanties appropriées en termes de sécurité, d’intégrité et de confidentialité des DCP.
- Conformément à l’article 13 1f) du RGPD vous pourrez obtenir une information écrite de notre part quant aux garanties ou moyens mis en œuvre dans le cadre de transferts internationaux de DCP
Finalités des traitements
En recueillant vos DCP sur notre site Internet et via nos services, vous nous permettons de répondre à vos besoins dans le cadre de demandes de devis et de souscriptions de produits ou services exprimées en renseignant nos formulaires.
En fonction de vos besoins, nous vous permettons :
- D’accéder gratuitement à notre service de comparaison de produits ou services en temps réel dans nos Domaines
- De rentrer en contact avec des conseillers experts chez AFI assurances, qui vous conseillent et vous proposent des réponses adaptées à vos besoins spécifiques dans le secteur concerné
- De bénéficier d’un accès aux meilleures offres grâce à notre équipe d’experts en assurance et mutuelle santé
- De recevoir des devis et/ou offres personnalisés au meilleur prix, correspondant à votre profil et vos besoins spécifiques
- D’obtenir des informations pratiques gratuite via nos propres communications
Nous nous engageons à ne traiter vos DCP que dans le cadre des finalités ci-dessous.
- Le bon fonctionnement et l’amélioration permanente du site, de ses services et de ses fonctionnalités
- La gestion de vos espaces personnels
- Le suivi de notre relation tel que la réalisation d’enquêtes de satisfaction, ou le regroupement de vos contrats
- L’envoi des informations commerciales nous concernant conformément à vos préférences de communication
- La réalisation des statistiques ou mener des études de marché dans le cadre de l’amélioration constante de nos services
- La protection permanente pour empêcher les fraudes et autres activités interdites ou illégales, ainsi que dans le cadre de nos efforts visant à maintenir la sécurité de notre site Internet
- La maitrise de l’utilisation de notre site Internet afin que nous puissions constamment en améliorer les fonctionnalités et la sécurité
- La gestion de nos opérations de prospection
- L’élaboration et la délivrance de devis adaptés à votre situation et à vos besoins
- La passation, la gestion et l’exécution des contrats d’assurance
- La gestion d’éventuelles difficultés et contentieux liés à la passation, la gestion et l’exécution des contrats d’assurance
- La gestion de vos demandes de droit d’accès, de rectification et d’opposition
- La gestion des impayés et du contentieux
- L’élaboration de statistiques destinées à améliorer le fonctionnement du SITE et la qualité de nos services
Nous serons également susceptibles d’utiliser ces données à des fins légales et/ou règlementaires.
En tout état de cause, nous nous engageons à traiter l’ensemble des données collectées de manière conforme à la loi n°78-17 du 6 janvier 1978 modifiée et aux normes simplifiées et autorisations uniques
Durée de conservation de vos données
Nous conservons vos DCP tant que nécessaire pour vous fournir les prestations en relation avec nos services et pendant trois ans à compter de la fin de cette relation contractuelle, sous réserve de votre consentement à la réception d’offres commerciales.
Les DCP utilisées dans le cadre de l’envoi d’informations commerciales ou de prospection sont conservées conformément aux préconisations de la CNIL et du RGPD
Vous avez naturellement la possibilité de supprimer votre compte-utilisateur, ou vous opposer aux prospections commerciales ou vous désinscrire de ces listes d’envois en exerçant les droits dont vous disposez tels que listés ci-après.
Vos droits
Conformément aux dispositions de la Loi Informatique et Libertés et du RGPD, vous pourrez exercer les droits suivants :
- Accéder aux informations concernant le traitement de vos DCP
- Retirer votre consentement
- Corriger ou actualiser les DCP qui sont inexactes, en vous connectant à votre compte-utilisateur et en modifiant les paramètres (lorsque cette option est disponible) ou en nous contactant par e-mail
- Supprimer vos DCP en vous connectant à votre compte-utilisateur et en modifiant les paramètres (lorsque cette option est disponible) ou en nous contactant par e-mail
- Limiter les opérations de traitement de vos DCP que nous réalisons, lorsque vous contestez l’exactitude des DCP (limitation pendant une durée nous permettant de vérifier l’exactitude de vos Données Personnelles), ou la licéité du traitement (mais que vous nous autorisez à le poursuivre), en nous contactant par e-mail
- Recevoir une copie de vos DCP, dans un format structuré, couramment utilisé et lisible par votre ordinateur en nous contactant par e-mail ; étant précisé que toute demande de copie au-delà de la première pourra générer des coûts de traitement administratif qui vous seront facturés. Vous êtes informé(e) que les DCP qui sont dérivées, calculées ou inférées par nos soins, à partir des données que vous nous fournissez sont exclues du droit à la portabilité, dans la mesure où elles ne sont pas fournies par vous, mais créées par nos soins
- S’opposer à tout moment au traitement des DCP à des fins de prospection commerciale en vous désinscrivant de la liste d’envoi en cliquant le lien hypertexte dédié figurant dans le courrier électronique de prospection commerciale
- Introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés, 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07, Tel : 01 53 73 22 22 ;
Ces droits peuvent être exercés, par simple demande par email à l’adresse dédiée droitacces@afiassurances.fr ou par courrier à l’adresse : 12 rue du Bois Guillaume – 91055 EVRY Cedex, en justifiant de votre identité et d’un motif légitime lorsque celui-ci est exigé par la loi.
Afin de préserver la sécurité et la confidentialité de vos DCP, nous nous réservons le droit de vous demander une preuve de votre identité afin d’en vérifier l’exactitude, préalablement à l’exercice des droits listés ci-dessus.
En cas de demandes excessives de votre part, notamment en raison de leur caractère répétitif, nous nous réservons le droit de ne pas donner suite à toute demande d’accès postérieure à une demande d’accès à vos DCP dûment satisfaite par nos soins.
Vous avez aussi la possibilité de vous opposer au démarchage téléphonique via Bloctel
Bloctel est la liste d’opposition au démarchage téléphonique, instaurée par la loi relative à la consommation du 17 mars 2014. Les messages vocaux et les SMS ne sont pas concernés par cette disposition.
Pour bénéficier de ce service gratuit, vous devez simplement entrer votre numéro de téléphone sur le site www.bloctel.gouv.fr et suivre les instructions de ce site.
Toutefois, dans le cadre de l’utilisation de nos services, vous serez éventuellement amené à demander à être rappelé par nos partenaires assureurs gérants de vos contrats. Dans ce cas, il s’agira d’un consentement libre et non équivoque, et le dispositif Bloctel ne pourra s’appliquer.
Nous vous informons également que le Code de la Consommation autorise le démarchage « en cas de relations contractuelles préexistantes ». Autrement dit, nous pourrons continuer à vous appeler pour vous proposer un nouveau contrat ou une nouvelle offre concernant des services ou produits analogues à ceux objet du contrat préexistant.
Sécurité
Nous mettons en œuvre des mesures organisationnelles et techniques de sécurité destinées à garantir la confidentialité et l’intégrité de vos DCP.
Toutes nos données stockées sur nos serveurs sont protégées par portail sécurisé sous protocole HTTPS, cryptage des données en transit sous protocole SSL, barrières coupe-feu, usage d’antivirus, gestion des accès, détection des intrusions.
Cependant, compte-tenu de la nature même du réseau public qu’est l’Internet, vous reconnaissez et acceptez que la sécurité des transmissions via Internet et l’intégrité des DCP ne puissent être garanties à 100%.
En cas de faille de sécurité entraînant une violation des DCP, nous nous engageons à mettre en œuvre des correctifs dans les meilleurs délais et à vous notifier, ainsi qu’à la CNIL, le cas échéant, cette violation, conformément aux dispositions de la règlementation applicable.