Responsable du traitement
Le responsable du traitement des données collectées sur le présent site est BIENASSUR SAS, immatriculée au RCS de Paris sous le numéro 802 477 309, dont le siège social est situé 12 Place Vendôme, 75001 Paris.
Notre Déléguée à la Protection des Données (DPO) peut être contactée à l'adresse suivante : dpo@bienassur.fr, ou par courrier à l'attention du « Délégué à la Protection des Données » — adresse du siège social.
Données collectées
Nous ne collectons que les données strictement nécessaires aux finalités annoncées. Selon votre interaction avec le Site, nous pouvons être amenés à traiter :
- ▸Données d'identification : nom, prénom, date de naissance, civilité
- ▸Coordonnées : adresse postale, email, numéro de téléphone
- ▸Données contractuelles : numéro de contrat, garanties souscrites, historique des sinistres
- ▸Données de paiement : RIB pour la mise en place du prélèvement (jamais le code CVV de carte)
- ▸Données techniques : adresse IP, type de navigateur, pages consultées (à des fins statistiques anonymisées)
Aucune donnée sensible au sens de l'article 9 du RGPD (origine, santé hors strict nécessaire, opinions, etc.) n'est collectée sans votre consentement explicite et préalable.
Finalités et bases légales
Exécution du contrat
Vos données sont nécessaires à l'établissement du devis, à la souscription du contrat, à sa gestion courante et au traitement des sinistres. La base légale est l'exécution du contrat (article 6.1.b RGPD).
Obligations réglementaires
Conformément aux articles L. 561-1 et suivants du Code monétaire et financier, nous sommes tenus de respecter des obligations en matière de lutte contre le blanchiment et le financement du terrorisme. La base légale est l'obligation légale (article 6.1.c RGPD).
Amélioration du service
Avec votre consentement, nous pouvons utiliser des données techniques anonymisées pour améliorer le Site. Vous pouvez retirer ce consentement à tout moment (article 6.1.a RGPD).
Durée de conservation
Les durées de conservation sont fixées en fonction des finalités du traitement et des obligations légales applicables :
- ▸Prospects : trois ans à compter du dernier contact
- ▸Clients (contrat en cours) : pendant toute la durée du contrat
- ▸Clients (contrat résilié) : cinq ans après la résiliation, dix ans en matière de prévoyance ou de vie
- ▸Pièces comptables : dix ans (article L. 123-22 du Code de commerce)
- ▸Données de connexion : un an (article R. 10-13 du Code des postes et communications électroniques)
Destinataires des données
Vos données sont traitées par les services internes de BIENASSUR (conseillers, gestion sinistres, juridique, comptabilité). Elles peuvent également être transmises à :
- ▸Nos partenaires assureurs et réassureurs, dans le cadre strict de la gestion contractuelle
- ▸Les experts mandatés, lors d'un sinistre
- ▸Les autorités administratives ou judiciaires, sur demande motivée et conforme à la loi
- ▸Nos sous-traitants techniques (hébergement, envoi d'emails), liés par des accords RGPD stricts
Aucune donnée n'est revendue à des tiers commerciaux. Aucune donnée n'est transférée en dehors de l'Union européenne.
Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants sur vos données personnelles :
- ▸Droit d'accès et droit à une copie de vos données
- ▸Droit de rectification en cas d'inexactitude
- ▸Droit à l'effacement (« droit à l'oubli »), dans les limites légales
- ▸Droit à la limitation du traitement
- ▸Droit à la portabilité de vos données
- ▸Droit d'opposition au traitement, notamment à des fins de prospection commerciale
- ▸Droit de définir des directives relatives au sort de vos données après votre décès
Pour exercer ces droits, écrivez à dpo@bienassur.fr en joignant une copie de votre pièce d'identité. Une réponse vous sera adressée sous un mois maximum.
À défaut de réponse satisfaisante, vous disposez d'un droit de réclamation auprès de la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Sécurité des données
BIENASSUR met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l'intégrité et la disponibilité de vos données :
- ▸Chiffrement intégral des échanges par TLS 1.3
- ▸Hébergement souverain en France (OVHcloud — Roubaix)
- ▸Authentification renforcée pour tout accès aux données sensibles
- ▸Sauvegardes chiffrées quotidiennes, conservées sept jours en redondance géographique
- ▸Audit de sécurité externe annuel par un prestataire qualifié PASSI