Données personnelles
La présente politique de protection des données personnelles a pour objet d'informer, d'une façon claire, concise et compréhensible, des conditions de mise en œuvre des traitements de vos données personnelles réalisés par SPVIE, agissant en qualité de responsable de traitement, et de vous informer de vos droits Informatique et Libertés ainsi que de la façon de les exercer. Elle s'adresse aux utilisateurs des services fournis par SPVIE par l'intermédiaire de ses sites web et de ses applications mobiles.
1.Définitions
RGPD : le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données et tout autre texte subséquent de droit français y compris ses textes d'application.
LIL : Loi « Informatique et Libertés » du 6 janvier 1978 française amendée.
Données à caractère personnel : toute donnée relative à une personne physique identifiée ou identifiable ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Traitement : au sens du RGPD, un « traitement » correspond à toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
Responsable de traitement : c'est l'entité qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel. Dans la présente politique, « SPVIE », « nous », « notre » et « nos » font référence au responsable de traitement tel qu'identifié au point 2.
Sous-traitant : c'est l'entité qui traite des données à caractère personnel pour le compte du responsable du traitement.
Destinataire : c'est l'entité qui reçoit communication de données à caractère personnel.
Personnes concernées : ce sont les personnes physiques dont les données à caractère personnel font l'objet d'un traitement. Dans la présente politique, les personnes concernées sont les visiteurs du site web et les prospects et/ou clients des services de la société SPVIE, auxquels les termes « vous », « votre », « vos » peuvent faire référence.
DPO : le Data Protection Officer, ou Délégué à la Protection des Données en français, est la personne chargée de veiller à la protection des données à caractère personnel au sein de l'organisme qui l'a désigné et de contrôler le respect des réglementations en vigueur et applicables à la protection des données personnelles.
2.Qui est le responsable des traitements réalisés sur vos données personnelles ?
Le responsable de traitement des données personnelles couvertes par la présente politique est :
SPVIE, société par actions simplifiée, 26 rue Pagès, 92150 Suresnes – immatriculée au RCS de Nanterre sous le numéro 525 355 251 et à l'ORIAS sous le numéro 10 058 151 (www.orias.fr).
Néanmoins, nous souhaitons vous informer que dans le cadre de la fourniture de nos services en qualité de courtier grossiste en assurance, nous mettons en œuvre des traitements de données personnelles dont les finalités et les moyens ont été déterminés conjointement avec nos partenaires commerciaux. Dans ces situations et conformément à la réglementation applicable, nous veillons à conclure un accord spécifique afin de définir nos obligations respectives en qualité de responsable conjoint de traitement.
3.Quelles sont les différentes activités de traitement de vos données personnelles pouvant être mises en œuvre par SPVIE ? (Les objectifs poursuivis ? Les justifications légales ? Les durées de conservation des données ?)
Conformément à la réglementation applicable, la société SPVIE veille à respecter l'ensemble des principes applicables aux traitements des données à caractère personnel.
À ce titre, la société SPVIE veille en particulier à ce que :
- Les données à caractère personnel ne soient collectées que pour des finalités explicites, déterminées à l'avance, et s'engage à ne pas les traiter ultérieurement d'une manière incompatible avec ces finalités ;
- Seules des données à caractère personnel strictement nécessaires à la poursuite de la finalité du traitement puissent être collectées, et s'assure de pouvoir invoquer valablement, pour chaque traitement, l'une des bases légales autorisant la mise en œuvre d'un traitement de données personnelles. Lorsque la fourniture des données personnelles est obligatoire et qu'elle conditionne la conclusion d'un contrat, la société SPVIE s'assure d'en informer au préalable les personnes concernées ;
- Les données à caractère personnel ne soient conservées que pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées.
Pour être le plus transparent possible en ce qui concerne les traitements des données personnelles vous concernant, vous trouverez ci-dessous un tableau contenant l'ensemble des traitements réalisés par la société SPVIE agissant en qualité de responsable de traitement, avec les différentes finalités des traitements, les fondements juridiques permettant leur mise en œuvre ainsi que les durées de conservation des données appliquées.
| Base légale du traitement | Activités de traitement | Finalités de traitement | Durée de conservation |
|---|---|---|---|
| Le consentement de la personneArticle 6.1a du RGPD | Gestion des opérations relatives à la prospection commerciale réalisées au moyen d'un mode de communication électronique (courrier électronique/SMS) | Développer sa clientèle en proposant à ses adhérents de nouveaux produits ou services analogues à ceux déjà fournis | 3 ans à compter de la fin de la relation commerciale 3 ans pour les informations permettant de prendre en compte le droit d'opposition/retrait du consentement à la prospection |
| Suivi des préférences de navigation – cookies | Analyse des habitudes et préférences dans l'utilisation du site internet | 13 mois à compter du dépôt | |
| Création d'un compte utilisateur personnel et envoi de message de bienvenue | 3 ans à compter de la dernière utilisation du compte, sauf relations contractuelles engagées | ||
| Le respect d'une obligation légaleArticle 6.1c du RGPD[⚠ cellule vide dans le document source — à valider avec le DPO] | La lutte contre le blanchiment d'argent et le financement du terrorisme | Identification des clients ; déclaration de soupçons ; échanges d'informations avec les partenaires et autorités | 5 ans (article L.561-12 du code monétaire et financier) |
| Gestion comptable des primes et cotisations d'assurance | Encaissement ; reversement ; restitution ; gestion des impayés | 10 ans – article L.123-22 du code de commerce | |
| Gestion des demandes d'exercice de droits sur vos données personnelles et des obligations de conformité RGPD | Réception des demandes ; traitement des demandes ; identification du demandeur | 5 ans à compter de la clôture du dossier Les pièces d'identité éventuellement transmises sont : - immédiatement supprimées lorsque la demande ne nécessitait pas la transmission d'une pièce d'identité ; - supprimées à la suite de la réalisation du contrôle d'identité |
|
| Notification aux personnes concernées de la survenance d'une violation de données susceptible d'engendrer un risque élevé pour leurs droits et libertés | Les données relatives à une notification de violation de données à caractère personnel sont conservées 10 ans à compter de la clôture du dossier | ||
| L'exécution d'un contrat avec la personne concernée ou pour prendre des mesures, à la demande de celle-ci, avant de conclure un contratArticle 6.1b du RGPD | Passation et gestion des contrats d'assurance (devis, souscription, émission des documents contractuels, encaissement des primes) | Favoriser la conversion d'un devis déjà émis en soutenant l'offre et en répondant aux éventuelles questions de la personne concernée (relance de devis) | Les données relatives à un prospect non-client sont conservées pendant une durée de 3 ans à compter de leur collecte par SPVIE ou du dernier contact émanant du prospect (devis sans conclusion de contrat) Les données nécessaires à la gestion d'un contrat sont conservées pendant la durée de la relation contractuelle Elles peuvent également être conservées après la fin du contrat, en archivage intermédiaire, si SPVIE en a l'obligation légale (par exemple, pour répondre à des obligations comptables ou fiscales) ou si SPVIE souhaite se constituer une preuve en cas de contentieux, et dans la limite des délais de prescription applicables qui résultent, notamment, du code des assurances et du Code civil |
| Délais légaux des prescriptions en matière de prestations d'assurance | À compter de l'indemnisation ou du refus de prise en charge : | ||
| Toute prestation | 2 ans | ||
| Incapacité/invalidité | 5 ans / 10 ans si règlement au Trésor public | ||
| Appel de prime ou de cotisation | 10 ans | ||
| Gestion des réclamations | Réception, accusé de réception, traitement ou transmission au responsable de traitement correspondant | 5 ans à compter de la clôture de la réclamation | |
| Gestion de l'activité de la distribution des produits SPVIE par l'intermédiaire de ses partenaires | Traiter les demandes d'adhésion au réseau de distribution des produits d'assurance SPVIE reçues via le formulaire d'encodage accessible en ligne Établir des conventions de partenariat et suivre la relation avec le partenaire |
5 ans à compter de la fin de la relation commerciale pour un partenaire ayant conclu une convention de partenariat avec SPVIE | |
| Signature électronique | Signature, mise à disposition des documents | 10 ans à compter de la signature | |
| La poursuite d'intérêts légitimesArticle 6.1f du RGPD | Élaboration des statistiques et études actuarielles | Le temps nécessaire à l'exploitation des résultats des études | |
| Suivi et gestion des fournisseurs ; partenaires | Relation avec les fournisseurs et partenaires ; réunions ; communications | 5 ans à compter de la clôture du compte ou de la cessation de la relation | |
| Gestion de la lutte contre la fraude | Prévention des risques de fraude (évaluation des risques de fraude et actions de sensibilisation) Recueil et traitement des signalements de suspicion de fraude (gestion des enquêtes, des investigations et des procédures amiables, contentieuses et disciplinaires) Pilotage, reporting et suivi du dispositif de lutte contre la fraude |
Jusqu'à 6 mois à compter de l'émission de l'alerte qui n'est pas pertinente 5 ans à compter de la clôture du dossier de fraude pour les alertes pertinentes |
|
| Mesurer l'audience et établir des statistiques de fréquentation de notre site web et de nos applications mobiles | Appréciation de la performance du site et des applications mobiles, compréhension du comportement des internautes, détermination de l'efficacité des stratégies mises en place dans le cadre d'une démarche d'amélioration continue de l'expérience utilisateur | < 2 ans pour les données collectées par l'intermédiaire des cookies et autres traceurs, à moins qu'elles ne soient anonymisées (< 13 mois pour la durée des cookies et autres traceurs) La conservation des données au niveau de l'utilisateur est fixée à 14 mois maximum Pour toutes les autres données d'évènement, entre 2 mois et 14 mois maximum |
4.Quelles sont vos données qui sont collectées et traitées ?
La société SPVIE prend toutes les mesures raisonnables pour que les données soient exactes et tenues à jour.
Nous collectons des données que vous nous fournissez notamment lorsque :
- Vous effectuez une demande de devis,
- Vous adhérez à un contrat,
- Vous utilisez nos services (en face à face, par téléphone, en ligne, etc.),
- Vous créez un espace personnel en ligne,
- Vous naviguez sur notre site,
- Vous remplissez un formulaire de contact, de demande ou de réclamation.
Certaines de vos données peuvent aussi être collectées auprès de tiers et notamment :
- Votre employeur,
- Des organismes partenaires de la sphère sociale et fiscale : ACOSS, sécurité sociale, etc.
Les différentes catégories de données à caractère personnel que nous collectons sont notamment les suivantes :
| Catégories de données | Exemples |
|---|---|
| État civil, données d'identification | Prénom, nom, date et lieu de naissance, NIR… |
| Coordonnées | Adresse postale, courrier électronique, numéro de téléphone… |
| Vie personnelle | Situation familiale, maritale, filiation… |
| Vie professionnelle | Statut professionnel, type de contrat de travail, entreprise employeur, affiliation à un régime obligatoire, institution… |
| Données bancaires | RIB (IBAN, BIC…) |
| Données commerciales | Produits et services souscrits |
| Données de connexion et de navigation sur nos sites | Adresse IP, identifiants sur les espaces personnels en ligne |
Les autres informations que vous fournissez sont celles communiquées directement dans le cadre des contrats souscrits, des sites internet et applications mobiles de la société SPVIE.
Certaines données, telles que notamment les données de navigation et les mesures d'audience, sont collectées du fait de vos actions sur le site et dans les conditions indiquées dans la Politique cookies de la société SPVIE.
5.Dans quelles mesures vos données de santé font-elles l'objet d'un traitement ?
Vous êtes informés que dans le cadre d'un contrat nécessitant le traitement de données de santé pour son exécution (par exemple, un contrat d'assurance santé ou un contrat de prévoyance), la conclusion du contrat vaut nécessairement recueil du consentement pour le traitement des données de santé à des fins de gestion et d'exécution du contrat. En dehors de ce cas, le traitement des données de santé peut nécessiter votre consentement exprès préalable. Celui-ci sera recueilli à chaque fois que nécessaire, à défaut de quoi vos données de santé ne sont ni collectées ni traitées.
Les données dites « sensibles » par la CNIL ou « particulières » au sens de la Réglementation sont traitées de façon sécurisée et sont uniquement destinées aux services et personnes habilitées à les traiter.
6.Comment sont effectués les traitements concernant les majeurs protégés et mineurs ?
Dans le cas où le consentement d'un majeur protégé est rendu nécessaire pour une finalité en lien avec les services proposés par SPVIE, le consentement de celui-ci est obtenu auprès de son représentant légal. SPVIE pourra solliciter la remise de justificatifs (copie de jugement de mise sous tutelle, justificatif d'identité…).
Dans le cas où le consentement d'un enfant mineur de moins de seize ans est rendu nécessaire pour une finalité en lien avec les services proposés par SPVIE, le consentement de celui-ci est obtenu auprès de son représentant légal détenteur de l'autorité parentale.
Conformément à la réglementation, SPVIE informe les mineurs de quinze ans de leur droit de s'opposer à ce que les titulaires de l'autorité parentale puissent exercer pour leur compte les droits relatifs aux traitements des données à caractère personnel.
7.Qui a accès à vos données personnelles ?
Afin d'être en mesure de fournir ses services et dans le cadre strict de chaque finalité des traitements mis en œuvre par la société SPVIE, les catégories de destinataires suivantes sont susceptibles de recevoir communication des données personnelles :
- Les personnels internes à la société SPVIE, soumis à une obligation de confidentialité et spécialement habilités à traiter les données personnelles au regard de leurs fonctions ;
- Les différents fournisseurs, partenaires commerciaux et prestataires techniques de la société SPVIE, spécialement autorisés à traiter des données personnelles pour son compte et conformément aux exigences de la réglementation applicable ;
- Les autorités légalement habilitées dans le cadre de leurs missions ou de l'exercice d'un droit de communication.
8.Vos données personnelles font-elles l'objet d'un transfert vers un pays situé hors de l'Union européenne ?
Par principe, SPVIE veille à minimiser les situations dans lesquelles les données personnelles pourraient faire l'objet d'un transfert vers un pays situé hors de l'Union européenne. Néanmoins, il peut arriver que l'utilisation des services fournis par un prestataire ou une application tierce puisse impliquer, au sens de la réglementation, un transfert des données vers un pays situé hors de l'Union européenne. Dans ces situations, SPVIE veillera à ce que les traitements impliquant un transfert de données hors de l'Union européenne ne puissent avoir lieu qu'à condition d'assurer un niveau de protection de vos données personnelles suffisant et approprié. À ce titre, SPVIE, avec le soutien de son délégué à la protection des données, utilisera l'un des mécanismes prévus par la réglementation permettant d'encadrer ces transferts, à moins qu'il ne puisse être possible de bénéficier d'une dérogation dans des situations particulières et à des conditions spécifiques.
9.Comment sécurisons-nous vos données à caractère personnel ?
SPVIE dispose d'une Politique de Sécurité des Systèmes d'Information (PSSI). Le responsable de la sécurité des systèmes d'information du groupe est notamment chargé de son déploiement au sein de SPVIE.
SPVIE met en œuvre un ensemble de dispositifs pour assurer un bon niveau de protection des Systèmes d'Information et en particulier :
- La protection contre les virus et les logiciels malveillants,
- La surveillance des réseaux,
- La protection contre les intrusions,
- Les mises à jour des logiciels,
- La sécurisation des locaux,
- La protection des postes de travail et des serveurs.
SPVIE fait régulièrement évoluer et renforce ces dispositifs en les adaptant aux possibilités technologiques et aux nouvelles vulnérabilités identifiées. Le comportement et la vigilance de chaque utilisateur sont également un élément clé de la sécurité du patrimoine informatique. Pour cela, chaque utilisateur du système d'information doit respecter la charte informatique du groupe. Celle-ci est mise à jour chaque fois que la réglementation en matière de sécurité ou de protection de données personnelles évolue de manière importante.
SPVIE a mis en place des mesures de contrôle de la sécurité. Toutes ces mesures de sécurité visent à s'assurer que ces données sont protégées de manière appropriée contre tout accès, toute modification, divulgation ou destruction non autorisée des données traitées.
Ces mesures sont notamment les suivantes :
Les collaborateurs, sous-traitants, prestataires et interlocuteurs de SPVIE qui ont besoin d'accéder à vos données à caractère personnel pour exercer leurs rôles, fonctions et responsabilités :
- Sont habilités et ont un accès qui leur est strictement réservé ;
- Sont sensibilisés et/ou formés, selon leurs rôles, fonctions et responsabilités ;
- Ont signé, selon leurs fonctions et responsabilités, un engagement de confidentialité et ont été informés des risques et sanctions en cas de manquement à cette obligation.
Nous chiffrons les données lorsque cela est nécessaire.
Nous réalisons régulièrement des audits de nos fournisseurs traitant des données à caractère personnel pour notre compte ainsi que des audits internes.
SPVIE s'assure que les tiers, prestataires et sous-traitants au sens du RGPD respectent et appliquent les mesures de sécurité appropriées.
10.Quels sont les droits dont vous disposez sur vos données personnelles et comment pouvez-vous les exercer ?
Conformément au Règlement (UE) 2016/679 relatif à la protection des données à caractère personnel (RGPD) et à la Loi n°78-17 du 06 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, vous disposez, en fonction de la base légale de traitement :
- Du droit de demander à SPVIE l'accès aux données à caractère personnel vous concernant. Le droit d'accès est votre droit d'interroger SPVIE pour savoir si nous traitons des données à caractère personnel vous concernant et d'obtenir une copie de ces informations ;
- Du droit de rectification qui vous permet d'obtenir la modification de vos données qui seraient inexactes ou incomplètes ;
- Du droit d'opposition qui vous permet de vous opposer à tout moment à ce que vos données personnelles fassent l'objet d'un traitement en matière de prospection commerciale et lorsque le traitement est nécessaire aux fins des intérêts légitimes poursuivis par SPVIE ;
- Du droit à l'effacement, dit également « droit à l'oubli », qui vous permet d'obtenir, à certaines conditions, l'effacement de vos données ;
- Du droit à la limitation du traitement des données à caractère personnel vous concernant et qui vous permet d'obtenir la suspension du traitement dans certains cas prévus par la réglementation ;
- Du droit à la portabilité des données à caractère personnel vous concernant, qui vous permet de récupérer les données que vous avez fournies ou bien de solliciter un transfert direct de ces données à un nouveau responsable de traitement ;
- Du droit de retirer votre consentement au traitement des données à caractère personnel vous concernant à tout moment, lorsque le consentement est la base juridique utilisée pour le traitement ;
- Du droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre décès dans les conditions prévues au Chapitre V du titre II de la Loi n°78-17 du 06 janvier 1978 relative à l'informatique, aux fichiers et aux libertés « Dispositions régissant les traitements de données à caractère personnel relatives aux personnes décédées » ;
- Du droit de ne pas faire l'objet d'une décision basée uniquement sur un traitement automatisé (y compris le profilage) produisant des effets juridiques. En ce qui concerne ce droit, SPVIE prend en compte cette contrainte automatiquement et ne nécessite donc aucune demande d'exercice de droit de votre part.
Pour en savoir plus sur les droits dont vous disposez, vous pouvez consulter la page dédiée de la Commission nationale de l'informatique et des libertés (CNIL) : https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles
Vous avez la possibilité d'exercer vos droits en vous adressant au délégué à la protection des données (« DPO ») de SPVIE :
- Par voie postale : Service DPO – 26 rue Pagès – 92150 SURESNES
- Par voie électronique : dpo-spvie@spvie.com
Si malgré la réponse apportée par SPVIE à votre demande, vous n'étiez pas satisfait, vous avez la possibilité d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL).
11.Comment obtenir des informations relatives à l'utilisation des cookies et autres technologies de suivi similaires ?
Nous utilisons des cookies et d'autres technologies de suivi similaires sur nos sites web. Pour en savoir plus à ce sujet, nous vous invitons à consulter notre politique relative à l'utilisation des cookies.
12.La présente politique de confidentialité peut-elle faire l'objet d'une modification ?
Nous pouvons être amenés à modifier la présente politique de confidentialité afin d'y intégrer notamment les évolutions réglementaires et jurisprudentielles.
En cas de modifications mineures, nous changerons la date de « dernière mise à jour » en indiquant la date à laquelle les modifications ont été apportées.
En cas de modification substantielle, nous vous informerons directement, par le biais d'une communication spécifiquement dédiée.
Date de dernière mise à jour : le 09 juillet 2026