POLITIQUE DE CONFIDENTIALITÉ
PRÉAMBULE
La société VALETYS (ci-après « VALETYS »), est une société par actions simplifiée au capital de 1 000 000 €, ayant son siège social 120 impasse des Prêles 84140 Avignon et enregistrée au registre du commerce et des sociétés d’Avignon sous le n°504 641 846.
VALETYS s’engage à se conformer à la législation en vigueur en France et en Europe (Règlement 2016/679 du 27 avril 2016), à assurer la protection, la confidentialité et la sécurité des données à caractère personnel, ainsi qu’à assurer le respect de la vie privée.
La présente politique de protection des données à caractère personnel (ci-après « la politique ») décrit la manière dont VALETYS collecte et traite les données personnelles de VALETYS et de toutes les autres personnes concernées par les traitements mis en œuvre par VALETYS.
La politique précise également les bases légales sur lesquelles nous nous appuyons pour traiter les données personnelles, les personnes avec lesquelles nous les partageons et comment celles-ci sont stockées.
VALETYS est, selon les traitements, Responsable de traitement ou sous-traitant :
- Lorsque VALETYS traite les données en qualité de Responsable de traitement, cela signifie que VALETYS détermine les finalités et les moyens de traitement ;
- Lorsque VALETYS traite les données en qualité de sous-traitant, cela signifie que VALETYS traite les données sur instruction d’un responsable de traitement, par exemple un établissement financier ou une compagnie d’assurance.
VALETYS respecte les principes suivants :
- Vos données sont utilisées uniquement pour des finalités explicites, légitimes et déterminées en lien avec les différents métiers de VALETYS. Elles sont traitées de manière licite et loyale ;
- Seules les données qui nous sont utiles sont collectées ;
- Vous êtes informé, de manière claire et transparente, sur la finalité d’utilisation de vos données, le caractère facultatif ou obligatoire de vos réponses dans les formulaires de recueil d’informations et vos droits en matière de protection des données.
ARTICLE 1 – DÉFINITIONS
- « Donnée à caractère personnel» / « Données personnelles » : toute information se rapportant à une personne physique identifiée ou identifiable directement par son nom ou prénom par exemple ou indirectement notamment par référence à un identifiant, tel qu’un numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- « Traitement» : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliqués à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
- « Personne concernée» / « Vous » : personne physique identifiée ou identifiable et dont les données à caractère personnel sont traitées.
- « Responsable de traitement» : personne physique ou morale, qui seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement. En l’espèce, VALETYS est responsable de traitement.
- « Sous-traitant» : personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable de traitement.
- « Cookie» : traceurs qui permettent d’accéder à des informations stockées dans l’équipement terminal d’un visiteur.
- « Destinataire» : personne physique ou morale qui reçoit la communication de données à caractère personnel, qu’il s’agisse ou non d’un tiers.
- « Tiers» : personne physique ou morale autorisée, autorité publique, service ou organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l’autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
- « Violation de données à caractère personnel» : violation entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données.
- « Vous » / « Vos» : désigne la personne concernée par le traitement par VALETYS de ses données à caractère personnel.
ARTICLE 2 – POUR QUELLES FINALITÉS VOS DONNÉES SONT-ELLES TRAITÉES ?
Vos données à caractère personnel sont utilisées pour les finalités suivantes :
- L’analyse de vos besoins en assurance, solutions d’investissement financier, crédit ou immobilier, en fonction de vos demandes ;
- L’analyse, l’examen du risque ainsi que de votre situation patrimoniale ;
- La gestion des demandes provenant d’un client ou d’un prospect, par exemple lorsque la demande est formulée via le site web de la société VALETYS ;
- L’analyse de l’assurabilité, ainsi que de l’examen précontractuel de la situation patrimoniale du prospect ;
- La passation, la gestion et l’exécution de vos contrats d’assurance ;
- La passation et la gestion de vos placements financiers ;
- La réception et la transmission d’ordres pour votre compte ;
- La prestation de conseil en stratégie patrimoniale ;
- Communiquer avec vous dans le cadre de la gestion de vos contrats et de vos placements financiers ;
- La lutte contre le blanchiment de capitaux et contre le financement du terrorisme ;
- La lutte contre la fraude ;
- L’analyse, l’examen et la gestion des demandes de réclamation/des contentieux ;
- Exécuter des obligations légales, réglementaires ou administratives ;
- La réalisation d’actions de prospection commerciale ;
- L’élaboration de statistiques, notamment commerciaux ou d’audience ;
- Répondre à des candidatures ;
- Constituer une CVThèque.
VALETYS peut traiter les données communiquées afin de prendre une décision (automatisée ou non) sur la base de votre profil, et ce dans le cadre de l’établissement du profil de risque. Cette étude permet de mieux apprécier le risque par rapport aux contrats pouvant être proposés par VALETYS. Cela peut aboutir à un refus de prise en compte de votre dossier, et peut donc avoir une conséquence juridique sur les offres proposées. Vous pouvez également contester la décision prise.
Lors de la souscription d’un contrat ou d’un produit d’investissement, certaines données sont obligatoires, notamment pour en permettre l’exécution contractuelle. En cas de non-fourniture de ces données, VALETYS ne pourra exécuter le contrat ou répondre à votre demande.
VALETYS pouvant revêtir la qualité de sous-traitant, elle traite donc les données en conformité avec les politiques de protection des données des compagnies d’assurance et des établissements financiers, qui disposent de la qualité de responsable de traitement. Le traitement des données varie donc selon la compagnie d’assurance ou l’établissement financier.
ARTICLE 3 – SUR QUELLE BASE LÉGALE LES DONNÉES SONT-ELLES TRAITÉES ? COMBIEN DE TEMPS SONT CONSERVÉES MES DONNÉES ?
Finalités
| Base légale | Durée de conservation |
L’analyse de vos besoins en assurance, solutions d’investissement financier, crédit ou immobilier, en fonction de vos demandes | Exécution de mesures précontractuelles prises à la demande de la personne concernée | Durée liée à celle du contrat (si un contrat est conclu), et durant les durées de prescription applicables |
L’analyse, l’examen du risque ainsi que de votre situation patrimoniale | Exécution de mesures précontractuelles prises à la demande de la personne concernée | Durée liée à celle du contrat (si un contrat est conclu) et durant les durées de prescription applicables |
La gestion des demandes provenant d’un client ou d’un prospect, par exemple lorsque la demande est formulée via le site web de la société VALETYS | Exécution contractuelle si la personne concernée est cliente Consentement si la personne est un prospect | Durée liée à celle du contrat (si un contrat est conclu), et durant les durées de prescription applicables |
L’analyse de l’assurabilité, ainsi que de l’examen précontractuel de la situation patrimoniale du prospect | Exécution des mesures précontractuelles prises à la demande de la personne concernée | Durée liée à celle du contrat (si un contrat est conclu), et durant les durées de prescription applicables Concernant les prospects, la durée est fixée à 3 ans à partir du dernier contact avec ledit prospect |
La passation, la gestion et l’exécution de vos contrats d’assurance | VALETYS est sous-traitant pour les compagnies d’assurance. La base légale de ce traitement est l’exécution contractuelle | Durée liée à celle du contrat et durant les durées de prescription applicables |
La passation et la gestion de vos placements financiers | VALETYS est sous-traitant pour les établissements financiers. La base légale de ce traitement est l’exécution contractuelle | Durée liée à celle du contrat et durant les durées de prescription applicables |
La réception et la transmission d’ordres pour votre compte | Exécution du contrat | Durée liée à celle du contrat et durant les durées de prescription applicables |
La prestation de conseil en stratégie patrimoniale | Exécution du contrat | Durée liée à celle du contrat et durant les durées de prescription applicables |
Communiquer avec vous dans le cadre de la gestion de vos contrats et de vos placements financiers | Exécution du contrat | Durée liée à celle du contrat et durant les durées de prescription applicables |
La lutte contre le blanchiment de capitaux et contre le financement du terrorisme | Obligation légale | Durée liée à celle du contrat et durant les durées de prescription applicables |
La lutte contre la fraude | Obligation légale | Durée liée à celle du contrat et durant les durées de prescription applicables |
L’analyse, l’examen et la gestion des demandes de réclamation/des contentieux | Exécution du contrat. Si le contrat est résilié, des données pourront être conservées dans l’intérêt légitime de VALETYS, afin de pouvoir exercer les droits de la défense | Durée liée à celle du contrat et durant les durées de prescription applicables. En cas de contentieux, les données seront conservées afin de permettre à VALETYS d’exercer les droits de la défense |
Exécuter des obligations légales, réglementaires ou administratives | Obligation légale | Durée liée à celle du contrat et durant les durées de prescription applicables |
La réalisation d’actions de prospection commerciale | Consentement | Jusqu’à 3 ans à partir du dernier contact avec la personne concernée |
L’élaboration de statistiques, notamment commerciaux ou d’audience | Consentement | 1 an |
Répondre à des candidatures | Mesures précontractuelles | Les données seront traitées suivant la politique de confidentialité interne si la candidature est acceptée. Si la candidature est refusée, les données seront détruites à l’issus du processus de candidature |
Constituer une CVthèque | Intérêt légitime | 1 an après la collecte des données |
Très important : Pour certains traitements, VALETYS intervient en qualité de sous-traitant. Par exemple, les compagnies d’assurance ou les établissements financiers peuvent sous-traiter certains traitements à VALETYS. Dans ce cas, vos données sont traitées selon les politiques de protection des données de ces sociétés. Les dispositions relatives à la protection de vos données sont généralement contenues dans les contrats conclus avec les assureurs ou les établissements financiers. Pour plus de transparence, VALETYS vous indique que, dans leur site internet, les compagnies d’assurance et les établissements financiers insèrent également des liens permettant de prendre connaissance de leur politique de protection des données. |
ARTICLE 4 – QUELS SONT LES DESTINATAIRES DE VOS DONNÉES ?
Seules les personnes ayant besoin de connaître vos données dans le cadre de leurs missions y ont accès. Il s’agit :
- Des dirigeants, collaborateurs ou intermédiaires d’assurance de VALETYS ;
- Des partenaires assureurs et financiers de VALETYS et de leurs délégataires de gestion pouvant revêtir la qualité de responsables de traitement selon le traitement considéré ;
- Des autorités administratives et judiciaires pour satisfaire aux obligations légales et réglementaires.
- Des sous-traitants de VALETYS, si besoin.
ARTICLE 5 – TRANSFERT DE DONNÉES HORS DE L’UNION EUROPÉENNE
Lorsque le traitement de vos données implique un transfert hors de l’Union Européenne, ces transferts sont effectués en contrepartie de garanties appropriées en matière de confidentialité et sécurité des données, en toute conformité avec la règlementation applicable. Les transferts hors de l’Union Européenne reposent sur des clauses contractuelles standards, conformément aux modèles de clause validés par la Commission Européenne.
ARTICLE 6 – DE QUELS DROITS DISPOSEZ-VOUS SUR VOS DONNÉES PERSONNELLES ?
Vous disposez, sur vos données personnelles, des droits suivants :
Droit
| Observations |
Droit d’accès | Vous avez le droit d’obtenir de notre part la confirmation que vos données personnelles sont ou non traitées par nous, ainsi que certaines autres informations sur la manière dont elles sont utilisées. |
Droit de rectification | Vous pouvez nous demander de prendre des mesures pour corriger vos données personnelles si elles sont inexactes ou incomplètes (par exemple si nous avons le mauvais nom ou la mauvaise adresse). |
Droit à l’effacement (« Droit à l’oubli ») | Vous pouvez demande l’effacement ou la suppression de vos données personnelles (par exemple lorsqu’il n’existe pas de raison impérieuse pour nous de continuer à les utiliser ou si leur utilisation est illégale). |
Droit à la limitation | Vous avez le droit de limiter ou d’empêcher l’utilisation ultérieure de vos données personnelles. La limitation du traitement n’empêche pas la conservation de vos données personnelles, mais nous ne pourrons pas les utiliser au-delà des limites que vous souhaitez. |
Droit à la portabilité | Vous avez le droit de récupérer et de réutiliser certaines données personnelles. Ce droit s’applique uniquement aux données personnelles que vous nous avez fournies, que nous traitons avec votre consentement et à des fins d’exécution du contrat et qui sont traitées par des moyens automatisés. Le cas échéant, nous vous fournirons une copie de vos données dans un format structuré, couramment utilisé et lisible par une machine (lorsque cela est techniquement possible). Nous pourrons également transmettre vos données directement à un autre responsable de traitement. |
Droit d’opposition | Vous avez le droit de vous opposer à certains types de traitements, pour des raisons liées à votre situation particulière, à tout moment, dans la mesure où ce traitement a eu lieu aux fins d’intérêts légitimes poursuivis par VALETYS. Nous serons autorisés à continuer à traiter vos données personnelles si nous pouvons démontrer que le traitement est justifié par des libertés ou si nous en avons besoin pour l’établissement, l’exercice ou la défense d’actions en justice. |
Droit de retrait du consentement | Lorsque nous traitons vos données personnelles sur la base de votre consentement, vous avez le droit de retirer votre consentement à tout moment. La personne concernée est informée que le retrait n’affecte pas la licéité du traitement qui a eu lieu avant ce retrait. |
Droit de fournir à VALETYS les directives sur l’utilisation de vos données personnelles après votre décès | Vous pouvez contacter VALETYS afin de fournir des directives anticipées sur le sort de données personnelles après votre décès. |
Pour mieux connaître vos droits, vous pouvez vous rendre sur le site de la CNIL (http://www.cnil.fr/fr/comprendre-vos-droits).
Lorsque VALETYS traite vos données en qualité de sous-traitant (par exemple d’une compagnie d’assurance ou d’un établissement financier), votre demande d’exercice des droits peut être transmise à cette société. Les droits indiqués ci-dessus s’exercent dans le cadre légal et réglementaire dans la limite de nos obligations contractuelles vis-à-vis de vous ou des assureurs/établissements financiers avec lesquels nous travaillons.
Lors d’une demande d’exercice de droits, un titre d’identité peut être demandé, notamment afin de préserver la sécurité du traitement faisant l’objet de la demande.
Une réponse vous sera adressée, suivant la complexité de votre demande dans les délais prescrits par l’article 12.3 du RGPD. Pour toute réclamation à la Commission Nationale Informatique et Libertés (CNIL), vous pouvez écrire à l’adresse suivante : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07.
ARTICLE 7 – COMMENT SONT PROTÉGÉES VOS DONNÉES A CARACTERE PERSONNEL ?
VALETYS s’assure que les données sont traitées en toute sécurité et confidentialité, y compris lorsque certaines opérations sont réalisées par des sous-traitants.
A cet effet, nous mettons en place les mesures techniques et organisationnelles appropriées pour éviter la perte, la mauvaise utilisation, l’altération et la suppression de vos données personnelles.
Ces mesures sont adaptées selon le niveau de sensibilité des données traitées et le niveau de risque que présente le traitement ou sa mise en œuvre.
Si une atteinte à la sécurité des données vous concernant se produit, nous vous en informerons dans les délais et selon les modalités précisées par les dispositions légales et règlementaires en vigueur.
ARTICLE 8 – COMMENT EXERCER MES DROITS ?
Pour exercer vos droits, VALETYS est à votre disposition à l’adresse mail dpo@valetys.fr ou à l’adresse postale VALETYS – Données personnelles, 120 impasse des Prêles 84140 Avignon.
VALETYS dispose, conformément à l’article 12 du RGPD, d’un mois pour répondre à votre demande. Ce délai peut être prorogé de deux mois, compte tenu de la complexité et du nombre de demandes.