Protection des données personnelles

PROMANTIS CONSEIL accorde une grande importance à la protection de la vie privée et des données personnelles qui sont collectées et utilisées dans le cadre de ses activités et services. Dans un souci de transparence, nous avons choisi de mettre en place une charte de protection des données personnelles à destination de nos prospects et assurés.

La présente charte décrit les règles que PROMANTIS CONSEIL a définies et applique en matière de protection des données personnelles, dans le respect des réglementations en vigueur, et notamment la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée (dite « loi Informatique et Libertés ») et le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (dit « Règlement Général sur la Protection des Données »).

Acteurs de la protection des données personnelles :

- La société PROMANTIS CONSEIL – 25 cours Albert Thomas, 69003 Lyon, en qualité de responsable de traitement
- Ses mandataires, en qualité de sous-traitants

Quelles informations traitons-nous et à quelles fins ?

Catégories de données personnelles collectées
Les données personnelles collectées par PROMANTIS CONSEIL et ses sous-traitants sont uniquement les données nécessaires à la réalisation des finalités de traitement décrites ci-après. PROMANTIS CONSEIL s’engage à ne pas collecter plus de données que nécessaire.

Lorsque vous fournissez certaines de vos données personnelles à travers les formulaires de collecte de notre site, de nos espaces ou de nos documents, les champs obligatoires vous sont indiqués, soit littéralement, soit par des astérisques : vous devez fournir les informations correspondantes afin de pouvoir utiliser le service proposé ou bénéficier d’un traitement de votre demande.

Finalités et bases légales du traitement
Les finalités de traitement de vos données personnelles vous sont précisées au moment de la première collecte de ces données, le plus souvent dans une rubrique « Protection des données à caractère personnel » présente sur le support de collecte. C’est notamment le cas lorsque vous effectuez une demande de contact sur notre site ou lorsque vous remplissez une demande d’adhésion. Vos données personnelles ne seront pas traitées ultérieurement à leur collecte de manière incompatible avec ces finalités ou pour d’autres finalités sans que les informations relatives à ces nouvelles finalités ne vous soient fournies au préalable.

Le tableau suivant décrit les finalités pour lesquelles PROMANTIS CONSEIL et ses sous-traitants sont susceptibles de traiter vos données à caractère personnel, ainsi que les bases légales sur lesquelles nous nous appuyons :

Finalités de traitement

Base(s) légale(s)

Nos intérêts légitimes, le cas échéant

La passation du contrat d’assurance.

L’exécution de mesures précontractuelles prises à votre demande.

-

Le respect d’obligations légales, notamment en matière de lutte contre la fraude et de lutte contre le blanchiment des capitaux et le financement du terrorisme.

Le respect d’obligations légales auxquelles nous sommes soumis.

-

L’élaboration de statistiques et de profils à des fins de pilotage de l’équilibre technique et financier et de l’amélioration de nos services et produits.

Nos intérêts légitimes. (1)
Votre consentement. (2)

Notre intérêt commercial de vous proposer des produits et services adaptés à vos attentes.

La gestion des demandes, des réclamations et des contentieux.

L’exécution d’un contrat.
Nos intérêts légitimes. (1)

Piloter l’équilibre technique et financier du portefeuille de produits que nous gérons en coordination avec les organismes d’assurance.Définir des profils d’assurés pour mieux vous connaître et améliorer nos services et produits.

La mise en œuvre d’actions de prospection commerciale ou promotionnelles.

Le respect d’obligations légales auxquelles nous sommes soumis.
Nos intérêts légitimes. (1)

Satisfaire vos demandes de manière optimale.


(1) Nos « intérêts légitimes » sont les intérêts propres à la conduite de nos activités. Avant la mise en œuvre d’un traitement ayant pour fondement ces intérêts légitimes, nous veillons attentivement à l’équilibre entre ces intérêts et vos droits fondamentaux, notamment en évaluant les impacts potentiels vous concernant. Nous n’utilisons pas vos données personnelles dans le cadre d’activités de traitement pour lesquelles vos droits fondamentaux prévalent sur nos intérêts légitimes (sauf consentement de votre part ou disposition légale particulière).

(2) Toute finalité de traitement soumise à votre consentement est présentée en conséquence et de manière explicite au moment de la collecte des données personnelles afférentes. Le retrait de ce consentement peut s’effectuer à tout moment sans que cela ne remette en cause la licéité du traitement fondé sur ce dernier et effectué antérieurement au retrait.

Destinataires de vos données personnelles

Au sein de PROMANTIS CONSEIL, l’accès à vos données personnelles est strictement limité aux personnes habilitées qui, par leurs fonctions, sont amenées à traiter ces données en vue de la réalisation des finalités prévues.

Par ailleurs, les destinataires de vos données sont, suivant les finalités et dans la limite de leurs attributions : l’organisme assureur et, le cas échéant, les réassureurs, votre intermédiaire en assurances, les fonds de garantie ainsi que les tiers habilités appelés à connaître le contrat en raison de sa gestion.

Conservation de vos données personnelles

Vos données personnelles sont détruites ou anonymisées au-delà des durées nécessaires à la réalisation des différentes finalités de traitement : ces durées varient donc en fonction des finalités prévues et des durées de prescription légales en vigueur. À titre d’exemple :
- Les données relatives à la prospection commerciale sont conservées au maximum pendant 3 ans à compter de la dernière action de contact que vous avez initiée ;
- Les documents contractuels sont conservés pendant la durée de la relation contractuelle, à laquelle s’ajoute la durée de prescription légale applicable.

Mesures de sécurité

PROMANTIS CONSEIL et ses mandataires s’engagent à garantir la confidentialité et à protéger l’ensemble des données personnelles des prospects et assurés, qu’elles soient traitées pour notre compte ou pour le compte de tiers. Dans cette optique, la politique de sécurité de PROMANTIS CONSEIL et de ses mandataires repose sur plusieurs principes fondateurs :

- Maîtrise du système d’information et des données, de leur architecture et des besoins de protection associés ;
- Maîtrise des risques, traitée par une analyse objective et partagée entre les métiers ;
- Sensibilisation, information et formation des utilisateurs du système d’information aux enjeux, risques et bonnes pratiques de sécurité ;
- Mise en œuvre du principe de « privacy by design » (confidentialité dès la conception) dans le cadre de nos projets informatiques ;
- Continuité des opérations assurées par les capacités de résilience de nos infrastructures et la mise en œuvre de procédures de gestion de crise ;
- Contrôle et suivi permanent de l’efficacité de la sécurité de nos systèmes d’information et de nos processus ;
- Veille réglementaire et mise en conformité adaptée à nos engagements et responsabilités.

PROMANTIS CONSEIL impose contractuellement à ses partenaires (prestataires, fournisseurs, etc.) la mise en œuvre de mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque et de répondre aux exigences règlementaires en matière de protection des données personnelles.

Transferts de données hors Union Européenne

PROMANTIS CONSEIL s’engage à vous informer de tout transfert de vos données personnelles vers un destinataire situé dans un pays hors Union Européenne, en vous précisant notamment les données transférées et la finalité du transfert. Tout transfert de ce type est effectué moyennant des garanties appropriées, notamment contractuelles, en conformité avec la réglementation applicable en matière de protection des données personnelles.

Droits et modalités de contact

Conformément à la règlementation en vigueur, vous disposez d’un droit d’accès, de rectification et d’effacement de vos données. Vous pouvez également vous opposer à leur traitement, obtenir sa limitation et la portabilité de vos données, dans la mesure où cela est applicable et sous réserve des motifs légitimes pouvant amener PROMANTIS CONSEIL ou ses mandataires à ne pas donner suite à votre demande. Par ailleurs, vous pouvez à tout moment demander à ne plus recevoir les communications relatives à nos offres, produits et évènements en utilisant le lien de désabonnement prévu à cet effet dans chaque message que nous vous adressons. Vous disposez également du droit de nous donner des directives spécifiques concernant le sort de vos données après votre décès. Enfin, vous disposez du droit d’introduire une réclamation auprès de la CNIL.

Pour exercer ces droits, vous pouvez adresser votre demande en utilisant l’un des moyens suivants :
- Courrier : PROMANTIS CONSEIL –25 cours Albert Thomas, 69003 LYON
- E-mail : contact@promantis-conseil.fr.