Politique générale de protection des données personnelles
Le cabinet BSH Courtage d’Assurances et sa filiale le cabinet APESA sis à la même adresse n° SIRET 389 404 757 dénommés ci-après le cabinet BSH Courtage d’Assurances, s’engagent résolument dans une politique de confidentialité ayant pour but la protection des données à caractère personnel traitées dans le cadre de son métier et activités.
En vue de partager cette politique avec les différentes parties prenantes, le cabinet BSH Courtage d’Assurances a défini la présente Politique Générale de protection des données, afin que toute personne physique, salarié ou non, dans le cadre de prestations de services puisse, à tout moment prendre connaissance des engagements pris et des pratiques appliquées par le cabinet BSH Courtage d’Assurances sur ses données à caractère personnel qui lui sont confiées.
1_Engagement préliminaire général de principe :
Le cabinet BSH Courtage d’Assurances s’engage à traiter l’ensemble des données collectées de manière conforme aux textes applicables à la protection des données (Loi n° 78-17 du 6 janvier 1978 modifiée et le Règlement Européen Général 2016/679 du 27 avril 2016 sur la protection des données, ces deux textes étant ci-après désignés la « règlementation »).
La présente politique générale de protection des données s’adresse à la fois :
- Aux professionnels, partenaires du cabinet BSH Courtage d’Assurances
- Aux personnes physiques clientes ou prospects du cabinet BSH Courtage d’Assurances
- Aux salariés du cabinet BSH Courtage d’Assurances
- Aux candidats souhaitant rejoindre le cabinet BSH Courtage d’Assurances
- Aux internautes naviguant sur le site du cabinet BSH Courtage d’Assurances.
2_Pour la compréhension des dispositions de la présente politique générale, le cabinet BSH Courtage d’Assurances précise les définitions suivantes :
- Traitement de données à caractère personnel: Opération ou ensemble organisé d’opération effectué sur des données à caractère personnel (collecte, structuration, conservation, modification, communication, …)
- Donnée à caractère personnelle: Information permettant d’identifier un être humain (personne physique) directement – par exemple son nom et prénom – ou indirectement – par exemple son numéro de téléphone, numéro de contrat – pseudo.
- Personne concernée: Celle qui peut être identifiée par les données utilisées dans le cadre du traitement de données à caractère personnel
- Responsable de traitement: Celui qui décide de la manière dont sera mis en œuvre le traitement des données à caractère personnel, notamment en déterminant à qui vont servir les données et quels outils vont être mis en œuvre pour les traiter
- Sous-traitant: Celui qui effectue des opérations sur les données pour le compte du responsable de traitement, il signe un contrat avec le responsable de traitement qui lui confie certaines tâches et qui s’assure qu’il dispose des garanties techniques et organisationnelles, lui permettant de traiter les données à caractère personnel qui lui sont confiées conformément à la règlementation
- Destinataire: Celui qui reçoit communication autorisée des données à caractère personnel
3_Engagements pris par le cabinet BSH Courtage d’Assurances en tant que responsable de traitement
Le cabinet BSH Courtage d’Assurances est responsable des traitements mis en œuvre dans le cadre de son métier et en cette qualité, prend les engagements suivants :
- Les données à caractère personnel sont utilisées uniquement pour des finalités explicites, légitimes et déterminées en lien avec son métier
- En application du principe de minimisation, seules les données à caractère personnel qui sont strictement utiles sont collectées et traitées
- Les données ne sont pas conservées au-delà de la durée nécessaire pour les opérations pour lesquelles elles ont été collectées et ce, en tenant compte de la nature des opérations et des prescriptions légales
- Nous ne communiquons pas, ni ne cédons les données à caractère personnel à des tiers, mais seulement à des destinataires autorisées dans le cadre strict des finalités définies au préalable et telles que communiquées lors de la collecte des données
- Nous confions les données à caractère personnel à des compagnies d’assurance choisies en fonction de garanties techniques et organisationnelles appropriées, afin de garantir la protection des données qui leur sont confiées
- Les personnes concernées sont informées préalablement et régulièrement de manière claire et transparente, notamment sur la finalité d’utilisation de leurs données à caractère personnel, le caractère facultatif ou obligatoire de leurs réponses dans les formulaires, des droits dont ils disposent en matière de protection des données et des modalités d’exercice effectif de ces droits, des destinataires
- Chaque fois que la Règlementation l’impose, un consentement explicite, éclairé, actif et non équivoque de la personne concernée est recueilli au titre du traitement de ses données à caractère personnel
- Des mesures de sécurité appropriées, au plan logique, technique, organisationnel et juridique, ont été, ou sont en cours d’être, définies sur des bases d’une analyse de risques des différentes familles de traitements de données à caractère personnel concernées, et sont mises en œuvre par le cabinet BSH Courtage d’Assurances, ses services support et ses sous-traitants engagés par contrat, pour assurer la protection des données à caractère personnel
- Chaque fois que les risques présentés par un traitement le nécessite, le cabinet BSH Courtage d’Assurances réalise une analyse d’impacts sur la vie privée et la protection des données à caractère personnel des personnes concernées, afin d’adopter des mesures adaptées à ces risques
- Le cabinet BSH Courtage d’Assurances et ses sous-traitants se sont engagés à concevoir des outils et systèmes satisfaisant dans toute la mesure du possible à la Règlementation et la protection de la vie privée des personnes concernées, en intégrant le respect de ces règles au stade même de la conception et du développement
- Le cabinet BSH Courtage d’Assurances et ses sous-traitants sont engagés à veiller à toute violation éventuelle et exceptionnelle de données et à prendre toutes les mesures de protection et de correction consécutives à une violation en informant dans les délais, la CNIL et le cas échéant, les personnes concernées
Le cabinet BSH Courtage d’Assurances a sensibilisé ou est en voie de sensibiliser tous ses salariés aux principes de protection des données tels que contenus dans la règlementation, par des formations régulières programmées et adaptées à leur activité et à leurs responsabilités. Les salariés ont accès uniquement aux informations nécessaires à leur activité. Les données sensibles font l’objet d’habilitations et de contrôles spécifiques.
4_Existe-t-il un Délégué à la Protection des Données (DPO), quelles sont ses fonctions et ses coordonnées ?
Le cabinet BSH Courtage d’Assurances a désigné un DPO afin de veiller au respect de la règlementation et des règles décrites au sein de la présente Politique Générale de la Protection des Données.
Le DPO, lorsqu’il est nommé, veille notamment :
- A l’établissement et à la mise en œuvre d’un registre des traitements de données à caractère personnel mis en œuvre dans le cabinet
- A s’assurer de la conformité des pratiques avec la règlementation et ses évolutions
- A sensibiliser l’ensemble du personnel du cabinet BSH Courtage d’Assurances aux exigences et bonnes pratiques en matière de protection des données à caractère personnel
- A l’exercice des droits des personnes
Le DPO est joignable aux coordonnées suivantes :
Par mail : cabinet@bshcourtage.com
Par courrier : Cabinet BSH Courtage d’Assurances
A l’attention du DPO
28 Rue Kléber – BP 10076
68802 THANN cedex
5_A quelles fins sont utilisées les données que vous nous confiez ?
Le Cabinet BSH Courtage d’Assurances utilise les données à caractère personnel pour les objectifs principaux suivants :
- La gestion de son portefeuille clients et prospects
- La gestion des sinistres
- La fourniture de services en ligne aux professionnels (B to B) et aux particuliers (B to C) via le site internet, via des services accessibles depuis le site internet de leurs prestataires ou dans le cadre d’application mobile
- La gestion des ressources humaines et des recrutements
- L’analyse statistique de ses activités
- La prospection commerciale des professionnels et autres personnes physiques, sous réserve de leur consentement
Les traitements ci-dessus sont nécessaires à l’exécution d’un devis, d’un contrat d’assurance passé entre une personne concernée et le Cabinet BSH Courtage d’Assurances, la gestion d’un sinistre ou afin de poursuivre un intérêt légitime tel que par la satisfaction d’une obligation légale.
6_Qui sont les destinataires des données que vous nous confiez ?
Au cas par cas des traitements décrits à l’article 5, le Cabinet BSH Courtage d’Assurances détermine les destinataires des données en fonction de leurs missions et de leurs habilitations à recevoir les données dans le respect des finalités déterminées. Par application du principe de minimisation, et dans toute la mesure du possible, seules les personnes dont il a été déterminé qu’elles avaient « un besoin d’en connaître » ont accès aux données.
7_Pendant quelle durée conservons-nous les données que vous nous confiez ?
Le Cabinet BSH Courtage d’Assurances a déterminé des règles précises concernant, la durée de conservation des données à caractère personnel des personnes concernées, afin de limiter la conservation à une durée strictement nécessaire.
Au terme de la durée ainsi fixée, et suivant le cas, les données à caractère personnel font l’objet, dans le respect de la Règlementation applicable de l’une de ces mesures :
- Suppression
- Archivage
- Destruction sécurisée des archives
8- Quelles sont les mesures de sécurité que nous mettons en œuvre pour protéger les données que vous nous confiez ?
La sécurité des données porte sur les mesures prises afin de protéger les données des faits suivants :
- La destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées, l’accès non autorisé à de telles données, de manière accidentelle ou illicite.
Afin de garantir la sécurité des données à caractère personnel, le Cabinet BSH Courtage d’Assurances et ses sous-traitants mettent en œuvre les mesures techniques et organisationnelles appropriées compte tenu de l’état des connaissances, des coûts, de la nature, de la portée, du contexte et des finalités des traitements afin de garantir un niveau de sécurité adapté aux risques.
En particulier, et chaque fois que nécessaire, les mesures suivantes ont été prises :
- Le déploiement de moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constantes des systèmes et des traitements
- Le déploiement de moyens permettant de rétablir la disponibilité des données à caractère personnel et l’accès de celle-ci dans des délais appropriés en cas d’incident physique ou technique
- La mise en œuvre d’une procédure visant à tester, à analyser et à évaluer régulièrement l’efficacité des mesures techniques et organisationnelles pour assurer la sécurité des traitements
Ainsi, le cabinet BSH Courtage d’Assurances et ses sous-traitants sont ou sont en cours de se doter de dispositifs adaptés et conformes aux règles de l’art et aux normes imposées, pour garantir la protection de vos données personnelles.
Le site internet du Cabinet BSH Courtage d’Assurances est sécurisé par un « protocole de transfert hypertexte sécurisé » chaque fois que cela est nécessaire.
Les pages où sont collectées vos données personnelles font l’objet d’un dispositif supplémentaire de sécurité renforcée.
9_Vos droits sur les données que vous nous communiquez
Chaque personne concernée dispose des droits suivants :
- D’accéder à vos données (droit d’accès) : la personne concernée peut demander directement au cabinet BSH Courtage d’Assurances si elle détient des informations sur elle, et demander à ce que lui soit communiqué la liste des données
- De demander leur rectification (droit de rectification) : la personne concernée peut demander la rectification des informations inexactes la concernant. Le droit de rectification complète le droit d’accès
- De demander l’effacement (droit à l’oubli) : la personne concernée peut demander l’effacement des informations la concernant pour un motif prévu par la Règlementation
- De demander la limitation du traitement des données (droit à la limitation) : la personne concernée peut obtenir la limitation du traitement des données, pour un motif prévu par la Règlementation
- De demander la portabilité de ses données (droit à la portabilité) : la personne concernée peut demander à recevoir les données qu’elle a fourni au cabinet BSH Courtage d’Assurances, ou demander qu’elles soient transmises à un autre responsable de traitement pour un motif prévu par la Règlementation
- De définir des directives anticipées relatives au sort de ses données après son décès
La personne concernée peut également s’opposer, pour des motifs légitimes, à ce que les données la concernant soient traitées, diffusées, transmises, conservées ou hébergées.
Pour plus d’informations sur la signification des droits, la CNIL a créé une rubrique dédiée à la compréhension des droits : https://www.cnil.fr/fr/comprendre-vos-droits
Pour exercer les droits, la personne concernée peut contacter le DPO du cabinet BSH Courtage d’Assurances
Par mail : cabinet@bshcourtage.com
Par courrier : Cabinet BSH Courtage d’Assurances
A l’attention du DPO
28 Rue Kléber – BP 10076
68802 THANN cedex
Pour faciliter les démarches et notamment accélérer le délai de traitement, le cabinet BSH Courtage d’Assurances invite chaque personne, lors de l’envoi d’une demande d’exercice des droits, à :
- Indiquer quel(s) droit(s) elle souhaite exercer
- Mentionner clairement ses noms, prénoms, coordonnées auxquels elle souhaite recevoir les réponses
- Joindre une copie d’une pièce d’identité
10_Nous agissons dans les strictes limites du consentement que vous nous donnez
Tous les traitements de données à caractère personnel sont mis en œuvre par le cabinet BSH Courtage d’Assurances dans le respect du consentement des personnes concernées, et dans quelques cas prévus par la Règlementation, le consentement explicite, autrement dénommé exprès de la personne est requis.
Chaque fois que le consentement explicité de la personne est requis par la Règlementation, il est recueilli au préalable par le cabinet BSH Courtage d’Assurances et la personne peut à tout moment retirer son consentement, en s’adressant au responsable de traitement le cabinet BSH Courtage d’Assurances ou à son DPO.
11_Votre droit de réclamation auprès de la CNIL
Chaque personne concernée dispose du droit d’introduire une réclamation auprès d’une autorité de contrôle de protection des données.
En France, cette autorité est la CNIL dont les coordonnées sont :
Site internet : https://www.cnil.fr/
Téléphone : 01 53 73 22 22
Adresse : CNIL
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
12_Vos données sont-elles transférées hors de l’Union Européenne ?
Par principe, le cabinet BSH Courtage d’Assurances n’effectue pas de transfert de données à caractère personnel hors de l’Union Européenne.
Si toutefois, cela devait s’avérer pour la qualité des prestations de services, le cabinet BSH Courtage d’Assurances s’engage à vous avertir et à faire signer audit partenaire un accord de transfert hors UE conforme aux exigences de la Règlementation.
13_Quelle est notre politique Cookies ?
Les cookies sont des données stockées dans l’équipement terminal d’un internaute et utilisées par un site internet pour envoyer des informations au navigateur de l’internaute, et permettant à ce navigateur de renvoyer des informations au site d’origine. Vous êtes informé que, lors de vos visites sur notre site internet, des cookies peuvent être installés sur votre logiciel de navigation.
14_Evolution de la Politique de Protection des Données Personnelles
La Politique de protection des données est susceptible d’évoluer. En cas d’évolution, des éléments mentionnés dans la présente politique, le cabinet BSH Courtage d’Assurances s’engage à la modifier et à en informer les personnes concernées, préalablement à la mise en œuvre des modifications qui pourraient impacter les données à caractère personnel.