Politique de confidentialité – RGPD

Finalité

Données concernées

Durée

Gestion du recrutementLes données collectées dans le cadre du processus de recrutement2 ans après le dernier contact
Passation, gestion et exécution des contratsLes données communiquées lors de la souscription et pendant l’exécution d’un contrat d’assurancePendant la durée nécessaire à l’exécution du contratArchivage à des fins probatoires pour une durée prévue par les dispositions légales applicables en la matière
 RIB des assurésDurée nécessaire à l’exécution du contrat
 Données de la carte bancaire15 mois à des fins probatoires en application des dispositions légales applicables
 Le NIR et les données RNIPPDurée du contratArchivage à des fins probatoires en application des dispositions légales
 Document comptables et pièces justificatives10 ans – article L.123-22 du code de Commerce
 Documents sur lesquels peuvent s’exercer les droits de communication, d’enquête et de contrôle des autorités fiscales6 ans (article L.102 B du Livre des procédures fiscales) dans certains cas 10 ans
 Documents et informations relatifs aux clients et aux opérations faites par ceux-ci dans le cadre de la lutte contre le blanchiment et le financement du terrorisme5 ans (article L.561-12 du code monétaire et financier)
 Délai de prescriptions légales en matière de prestations d’assurance : 
 Toute prestation2 ans
 Incapacité / invalidité5 ans / 10 ans si règlement au Trésor public
 Prestation décès30 ans
 Répétition de l’indu5 ans
 Appel de prime ou de cotisation10 ans
En l’absence de conclusion d’un contrat et dans le cadre des devis et/ou demande de renseignementsLes données de santé2 ans en archive courante3 ans en archive intermédiaire à des fins probatoires
 Les autres données telles que les devis / BIA / notice d’information1 an en cas d’absence de contractualisation
Gestion des clientsDonnées collectées dans le cadre des relations commerciales avec Verspieren Credit & Finance3 ans à compter de la fin de la relation commerciale si vous avez souscrit un contrat d’assurance par l’intermédiaire de Verspieren Credit & Finance
Gestion des prospectsDonnées collectées dans le cadre des relations commerciales avec Verspieren Credit & Finance3 ans à compter de leur collecte par Verspieren Credit & Finance ou du dernier contact à votre initiative en l’absence de toute souscription de contrat
Traitement des données relatives aux infractions, condamnations ou mesures de sûreté dans le cadre de la souscription des contrats et de la gestion du contentieuxDonnées relatives aux infractions, condamnations pénales ou mesures de suretésDurée des relations contractuelles ;Archivage conformément aux durées prévues par les dispositions des articles L.114-1 et suivants du code des Assurances, de l’article L.932-13 du code de la Sécurité sociale et des dispositions du Code civil relatives à la prescription
Gestion des droitsJustificatif d’identitéEn cas d’exercice du droit d’accès, de rectification, de portabilité, les données relatives aux pièces d’identité éventuellement collectées peuvent être conservées pendant 1 anEn cas d’exercice du droit d’opposition, ces données peuvent être archivées pendant 3 ans à compter de l’exercice du droit d’opposition
Lutte contre la fraude à l’assuranceDonnées des alertes « non pertinentes »et/ou

 

Données des alertes n’ayant reçu aucune qualification

6 mois à compter de l’émission de l’alerte
 Données des alertes pertinentes5 ans à compter de la clôture du dossier de fraude
 Données dans le cadre des procédures judiciaires engagées suite à une alerteJusqu’au terme de la procédure judiciaire ;Archivage pour la durée de prescription applicable
 Données reportées dans la liste de fraudeurs présumés5 ans à compter de la date d’inscription sur cette liste
 Données et documents relatifs à l’identité des assurés habituels ou occasionnels et le cas échéant, des bénéficiaires effectifs5 ans à compter de la clôture du compte ou de la cessation de la relation
Lutte contre le blanchiment et le financement du terrorismeDocuments et informations relatifs aux clients et aux opérations faites par ceux-ci dans le cadre de la lutte contre le blanchiment et le financement du terrorisme (documents consignant les caractéristiques des opérations mentionnées à l’article L 561-10-2 du code monétaire et financier)5 ans à compter de leur exécution
Cookies traceursLe dépôt de cookies sur votre terminal13 mois à compter du dépôt
Écoutes et enregistrements téléphoniquesDispositif d’écoute et/ou d’enregistrement ponctuel des conversations téléphoniques pour :

 

  • former ses salariés (par exemple réutiliser des enregistrements comme support afin d’illustrer son propos lors de formations),
  • les évaluer,
  • améliorer la qualité du service (par exemple en étudiant le type de réponse apporté au client),
  • exercice et gestion des réclamations et des contentieux
6 mois au maximum
 Des documents d’analyse (comptes rendus ou grilles d’analyse) peuvent être rédigés sur la base des écoutes et enregistrements dès lors qu’ils s’inscrivent dans ces objectifsLes documents d’analyse peuvent être conservés jusqu’à un an

Les DACP sont principalement destinées aux personnels chargés de la passation, la gestion et l’exécution des contrats, aux chargés de la gestion commerciale clients/prospects de Verspieren Credit & Finance mais elles sont également susceptibles d’être transmises, pour les besoins de la gestion et de l’exécution de vos contrats d’assurance, aux partenaires assureurs et réassureurs de Verspieren Credit & Finance, aux organismes sociaux lorsque ces derniers interviennent dans le règlement des sinistres.

Dans le cadre des traitements, Verspieren Credit & Finance peut également transmettre les DACP à ses co-responsables de traitement, aux sous-traitants dans le cadre de l’exercice de leurs missions mais également des prestataires de services, mandataires et fournisseurs pour assurer des opérations internes de son activité et du site internet.

Ces destinataires sont tenus de préserver la confidentialité et la sécurité des DACP et de mettre en œuvre les mesures adéquates.

Verspieren Credit & Finance peut également transmettre les DACP si une telle communication est requise par la loi, une disposition réglementaire ou une décision judiciaire ou si une telle communication s’avère raisonnablement nécessaire pour respecter les procédures judiciaires, répondre à d’éventuelles réclamations ou protéger la sécurité des DACP et des droits des personnes concernées ou ceux de Verspieren. Si un transfert de données en dehors de l’Espace économique européen (ci-après dénommé « EEE ») doit être opéré, Verspieren s’engage à n’y procéder que dans ces conditions :

  • l’importateur de données se trouve dans un Etat considéré par la Commission européenne comme assurant un niveau de protection adéquat ;
  • lorsque le réceptionnaire ne se trouve pas dans un Etat considéré par la Commission européenne comme assurant un niveau de protection adéquat, Verspieren Credit & Finance fera en sorte que l’importateur de données soit engagé en vertu des Clauses Contractuelles Types de la Commission européenne ;
  • tout sous-traitant ultérieur situé hors EEE devra répondre au moins à l’une des conditions énoncées précédemment.

Droits relatifs aux traitements des données

Conformément à la réglementation, les personnes concernées disposent de certains droits sur les DACP les concernant :

  • le droit d’accès ;
  • le droit à la rectification ;
  • le droit à la limitation ;
  • le droit de demander la suppression / droit à l’oubli ;
  • le droit d’opposition concernant un traitement spécifique pour lequel un consentement exprès a été nécessaire ;
  • le droit à la portabilité des données.

Vous pouvez exercer vos droits, accompagnés d’un justificatif d’identité, soit par l’envoi d’un mail à dpo@verspierencreditfinance.com soit par courrier à :

Verspieren Credit & Finance

Délégué à la protection des données

6, rue de la Poste – 59100 Roubaix

Verspieren Credit & Finance se réserve le droit de demander au demandeur des pièces complémentaires afin notamment de justifier de son identité.

Verspieren Credit & Finance informe les personnes concernées qu’en conformité avec les règles d’ordre public en vigueur, certaines données ou certaines finalités ne pourront faire l’objet d’une réponse favorable aux demandes : lutte contre le blanchiment et le financement du terrorisme, fiscalité…

Si vous estimez ne pas avoir pu exercer vos droits conformément au RGPD ou à toute disposition légale en vigueur en matière de protection des données, vous pouvez formuler une réclamation auprès de la CNIL : Commission nationale de l’informatique et des libertés, 3 place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07.

Sécurité des traitements

Verspieren Credit & Finance reconnait pleinement sa qualité de responsable du traitement et s’attache à garantir une sécurité des traitements opérés sur les DACP afin d’éviter toute violation de celles-ci. Constitue une violation des DACP au sens du RGPD une violation de sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation ou non autorisée de DACP transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données.

A cette fin, Verspieren Credit & Finance prend des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques présentés par les traitements mis en œuvre.

Dans ce cadre, Verspieren Credit & Finance s’engage à assurer la sécurité, la disponibilité, l’intégrité, l’authenticité et la confidentialité des DACP. Verspieren garanti notamment que ses collaborateurs et ceux de ses importateurs de données sont soumis à une stricte obligation de confidentialité.

Malgré tout le soin apporté, Verspieren Credit & Finance ne peut garantir la sécurité absolue de la protection mise en œuvre en raison de l’évolution des techniques d’intrusion et des risques inévitables pouvant survenir lors de la transmission de DACP.

Verspieren Credit & Finance a défini et mis en place un dispositif de détection des intrusions et une procédure de gestion des incidents.

Verspieren Credit & Finance attire l’attention des utilisateurs de ses services en ligne quant à leur implication dans la protection de leurs propres données. Verspieren Credit & Finance invite les personnes concernées à veiller à la confidentialité de leurs moyens d’accès aux services en ligne et à leur contenu.

En cas de suspicion de risque, de perte de vos identifiants, ou de tout autre événement pouvant entraîner des risques pour les sites et les DACP, Verspieren Credit & Finance invite les personnes concernées à contacter sans tarder Verspieren Credit & Finance .

Utilisation des cookies

Les visiteurs et utilisateurs des sites internet de Verspieren peuvent se référer aux mentions légales de ses sites afin de prendre connaissance des conditions d’utilisation des cookies par Verspieren.

Délégué à la protection des données / data protection officer

Du fait de la nature, de la portée et des finalités des opérations de traitement par Verspieren Credit & Finance , un délégué à la protection des données a été désigné.

Vous pouvez adresser un courrier au délégué à la protection des données pour toute question concernant la présente Politique ou pour toute demande concernant vos DACP et l’exercice de vos droits y afférent.

Contact : dpo@verspierencreditfinance.com

Verspieren Credit & Finance

Délégué à la protection des données

6, rue de la Poste – 59100 Roubaix

Evolution et modifications de la politique de protection des données à caractère personnel

La présente Politique peut évoluer à tout moment avec entrée en vigueur immédiate. Afin de vous en tenir informés, nous indiquons la date de sa dernière mise à jour.

La dernière mise à jour de la présente Politique a été effectuée le : 20/03/2019

Glossaire

« Politique de protection des données personnelles » et « Politique » : désignent la présente politique décrivant les mesures prises pour le traitement, l’exploitation et la gestion des données à caractère personnel et des droits en tant que personne concernée par le traitement.

« Données à caractère personnel » et « DACP » : désignent toute information se rapportant à la personne concernée permettant de l’identifier directement ou indirectement.

« Traitement » : désigne toute opération ou tout ensemble d’opérations appliquées aux données à caractère personnel.

« Responsable du traitement » : désigne l’entité du Groupe Verspieren Credit & Finance qui réalise le traitement des données à caractère personnel.

« Sous-traitant » : désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

« Personne concernée » : désigne la personne physique pour laquelle les données à caractère personnel sont utilisées quelles que soient les finalités.

« Consentement de la personne concernée » : désigne toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.

« Finalité du traitement » : désigne l’objectif, le but principal d’une application informatique de données personnelles. L’utilisation et le traitement de données personnelles doivent s’inscrire dans un but précis. Exemples de finalité : gestion des recrutements, gestion des clients, enquête de satisfaction, surveillance des locaux, etc.

« Violation de données à caractère personnel » : désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés aux données personnelles.

« Destinataire » : désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication des données à caractère personnel.