La Mutualité de la Réunion attache une grande importance à la protection de vos données personnelles et au respect de votre vie privée. La présente politique de confidentialité (la « Politique ») a pour objet de vous informer de la manière dont vos données personnelles sont collectées, utilisées et partagées lorsque vous utilisez le site internet https://www.muta.re (le « Site »), conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n°78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
La Politique s’applique aux traitements de données personnelles susceptibles d’identifier, directement ou indirectement, les utilisateurs du Site (ci-après les « Utilisateurs »).
La Mutualité de la Réunion s’engage à limiter les traitements aux finalités décrites dans la présente Politique et à la mettre à jour afin de maintenir un haut niveau de protection des données personnelles.
QUI EST RESPONSABLE DU TRAITEMENT ?
Le responsable de traitement des données personnelles collectées et traitées via le Site est :
La Mutualité de la Réunion (Union de mutuelles soumise au Livre II du Code de la mutualité) – SIREN 321 073 470, dont le siège social est situé [14 boulevard Doret 97400 Saint Denis) (ci-après « La Mutualité de la Réunion »).
Selon les services sollicités, certaines données peuvent être communiquées à d’autres entités juridiquement distinctes liées à La Mutualité de la Réunion par des relations capitalistiques et/ou une gouvernance coordonnée. Chaque entité intervient, selon les traitements :
-soit en qualité de responsable de traitement distinct ;
-soit en qualité de co-responsable de traitement lorsque les finalités et moyens sont déterminés conjointement (article 26 du RGPD) ;
-soit en qualité de sous-traitant lorsqu’elle traite des données pour le compte de La Mutualité de la Réunion (article 28 du RGPD).
Lorsque la co-responsabilité s’applique, les grandes lignes de l’accord (répartition des obligations et point de contact) peuvent être communiquées sur demande auprès du DPO.
ENTITÉS JURIDIQUEMENT DISTINCTES SUSCEPTIBLES D’INTERVENIR
Les traitements mis en œuvre via le Site relèvent de La Mutualité de la Réunion (SIREN 321 073 470) et des entités du « Groupe Mutualité de la Réunion ». Toutefois, pour certaines finalités limitées et dûment encadrées (gestion de services, obligations réglementaires, prévention, lutte contre la fraude, gestion contractuelle), des données personnelles peuvent être communiquées à des entités juridiquement distinctes suivantes :
- Mutuelle Générale Solidarité de la Réunion (MGSR) – SIREN 388 216 423;
- Mutualité de La Réunion SSAM – SIREN 443 459 615 ;
- Muta Assurances, EURL – SIREN 491 197 638 ;
- Autres entités le cas échéant: Fonds Muta (SIREN: 803275437), MRimmo (SIREN 815292222)
Mise à jour : la liste et les coordonnées complètes des entités susceptibles d’intervenir peuvent être obtenues sur simple demande auprès du DPO.
ÉCHANGES DE DONNÉES ENTRE ENTITÉS JURIDIQUEMENT DISTINCTES
Les données personnelles peuvent être communiquées entre La Mutualité de la Réunion et les entités juridiquement distinctes mentionnées ci-dessus uniquement lorsque :
- cette communication est nécessaire à une finalité déterminée et explicite ;
- elle repose sur une base légale prévue à l’article 6 du RGPD ;
elle est encadrée par des accords appropriés (co-responsabilité, sous-traitance ou conventions de partage), garantissant la confidentialité, la sécurité et le respect des durées de conservation.
QUELLES DONNÉES COLLECTONS NOUS ?
– OVHCloud : hébergeur du site https://www.muta.re dont l’ensemble des serveurs sont situés en Europe. La politique de protection des données personnelles est ici.
– Tarteaucitron.io : solution de gestion des cookies conforme au RGPD. Les mentions légales et les conditions générales de vente sont ici.
– IDNow.io : solution de capture automatique des documents d’identité dans le cadre de souscription en ligne de nos produits. La politique de confidentialité se situe ici.
– Iban.com : solution de vérification et de validation des IBANs soumis par les souscripteurs lors du processus d’adhésion. La politique de confidentialité est ici.
– OODRIVE_SIGN (anciennement Sell&Sign) : solution de signature de documents en ligne utilisée dans le cadre du processus d’adhésion. La politique de confidentialité est ici.
– MATOMO : service d’analyse d’audience d’un site Web ou d’applications. Les règles de confidentialité et les conditions d’utilisation sont ici.
– Mailjet : solution de gestion de la newsletter. La politique de confidentialité est ici.
– ISICOM Interact : solution de gestion des demandes multicanaux (téléphone, demande de rappel, chat, etc…). Les mentions légales sont ici.
POUR QUELLES RAISONS COLLECTONS-NOUS VOS DONNÉES PERSONNELLES ?
Nous collectons et traitons vos Données Personnelles pour les finalités suivantes :- Création d’un compte utilisateur personnel et envoi de message de bienvenue
– Envoi par SMS du lien de téléchargement de l’application mobile
– Abonnement à la réception de la lettre d’information MUTA
– Passation et gestion des contrats d’assurance
– Devis, souscription, émission des documents contractuels, encaissement des primes
– Exécution des contrats (Gestion des sinistres relatifs aux contrats d’assurance)
– Exercice des recours/Gestion des réclamations et des contentieux
– Communication et traitement de vos demandes d’informations adressés par mail à l’adresse contact@mutualite-reunion.fr ou via notre outil de chat en ligne
– Suivi de la relation client/Réalisation d’enquête de satisfaction client
– Réaliser des opérations de parrainage via SMS ou autres supports
– Gestion des opérations relatives à la prospection commerciale réalisées au moyen d’un mode de communication électronique (Courrier électronique/SMS)
– Gestion d’une liste d’opposition
– Élaboration des statistiques commerciales
– Mesurer l’audience et établir des statistiques de fréquentation de notre site web et de nos applications mobiles
– Réaliser des opérations marketing en adressant des publicités personnalisées SUR
QUELLE BASE LÉGALE COLLECTONS-NOUS VOS DONNÉES PERSONNELLES ?
Nous collectons et traitons vos Données Personnelles dans le respect de la réglementation, et seulement dans le cadre de la / les base(s) légale(s) suivante(s) :- Lorsque cela est nécessaire dans le cadre de l’exécution d’un contrat conclu avec vous ;
– Lorsque cela est nécessaire pour nous conformer à une obligation légale ;
– Lorsque vous avez expressément consenti au traitement de vos Données Personnelles ;
– Lorsque cela est nécessaire afin de veiller à nos intérêts légitimes ;
QUI SONT LES DESTINATAIRES DE VOS DONNÉES PERSONNELLES ?
Vos données personnelles sont destinées, selon les finalités, aux personnes habilitées au sein de La Mutualité de la Réunion, en sa qualité de responsable de traitement.
Elles peuvent également être communiquées, dans la stricte limite de ce qui est nécessaire :
- aux entités juridiquement distinctes mentionnées à la section « Entités juridiquement distinctes susceptibles d’intervenir », lorsque cela est justifié et encadré ;
- à des prestataires agissant en qualité de sous-traitants (hébergement, gestion des demandes, signature électronique, mesure d’audience, envoi d’e-mails/SMS, etc.) ;
- à des partenaires (ex. assisteurs/compagnies) agissant en qualité de responsables de traitement distincts lorsque cela est nécessaire à l’exécution de vos demandes et/ou de nos obligations.
Afin d’être en mesure de fournir ses services et dans le cadre strict de chaque finalité des traitements mis en œuvre par la Mutualité de la Réunion, Les catégories de destinataire suivantes, sont susceptibles de recevoir communication de vos données personnelles :
– Destinataires internes : Les différents services et le personnel au sein de la Mutualité de la Réunion spécifiquement habilités à traiter vos données personnelles ;
– Destinataires externes : Nos différents partenaires commerciaux (Assisteurs, compagnie d’assurance) ;
– Sous-traitants : l’hébergeur de notre site web et de nos applications mobiles, notre prestataire de gestion des sinistres ainsi que ses propres sous-traitants, nos fournisseurs de services de recrutement, nos fournisseurs de service de chat en ligne, de service de paiement en ligne sécurisée, de service d’envoi d’emails, de service de notification et d’envoi de SMS, de service de tarification et d’éditique et de gestion de la carte mutuelle. Sauf obligation légale, comptable ou judiciaire, nous ne divulguerons, louerons, céderons ou transmettrons de quelque manière que ce soit vos Données Personnelles.
COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES PERSONNELLES ?
Vos Données Personnelles ne sont conservées que pour la durée strictement nécessaire à la réalisation des finalités poursuivies, telles qu’édictées par la présente Politique, et ce conformément à la Réglementation et aux lois applicables. Passé ce délai, vos Données Personnelles seront supprimées.
| Finalité du traitement | Base légale | Durée de conservation |
| Gestion des fichiers clients et prospects | Norme simplifiée n°48 | 3 ans à compter de la fin de la relation commerciale ou du dernier contact émanant du client ou du prospect |
| Les contrats conclus entre commerçants et non-commerçants | Article L110-4 du Code de commerce Norme simplifiée n°48 Article L134-2 du Code de la consommation et décret n° 2005-137 du 16 février 2005 | 10 ans à compter de la date de fin du contrat (+ 2 ans de forclusion pour la réception des demandes de remboursements dans le cadre des produits d’assurances santé) |
| Création d’un compte utilisateur personnel et envoi de message de bienvenue | Art. 6.1a du RGPD : Votre consentement | 3 ans à compter de la dernière utilisation du compte, sauf relations contractuelles engagées |
| Envoyer par SMS le lien de téléchargement de l’application mobile | Art. 6.1a du RGPD : Votre consentement | Suppression immédiate à la suite de l’envoi du lien |
| Abonnement à la réception de la lettre d’information MUTA | Art. 6.1a du RGPD : Votre consentement | Jusqu’au retrait du consentement |
| Passation et gestion des contrats d’assurance (Devis, souscription, émission des documents contractuels, encaissement des primes) | Art. 6.1b du RGPD : Le traitement est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles | Les données relatives à un prospect non-client sont conservées pendant une durée de 3 ans à compter de leur collecte par la Mutualité de la Réunion ou du dernier contact émanant du prospect. (Devis sans conclusion de contrat) Les données nécessaires à la gestion d’un contrat sont conservées pendant la durée de la relation contractuelle Elles peuvent également être conservées après la fin du contrat, en archivage intermédiaire, si la Mutualité de la Réunion en a l’obligation légale (par exemple, pour répondre à des obligations comptables ou fiscales) ou si la Mutualité de la Réunion souhaite se constituer une preuve en cas de contentieux et dans la limite des délais de prescription applicables qui résultent, notamment, du Code des assurances et du Code civil |
| Exécution des contrats (Gestion des sinistres relatifs aux contrats d’assurance) | Art. 6.1b du RGPD : Le traitement est nécessaire à l’exécution d’un contrat | Les données nécessaires à la gestion des sinistres sont conservées pendant la durée de la relation contractuelle. Elles peuvent également être conservées après la fin du contrat, en archivage intermédiaire, si la Mutualité de la Réunion en a l’obligation légale (par exemple, pour répondre à des obligations comptables ou fiscales) ou si la Mutualité de la Réunion souhaite se constituer une preuve en cas de contentieux et dans la limite des délais de prescription applicables qui résultent, notamment, du Code des assurances et du Code civil |
| Exercice des recours/Gestion des réclamations et des contentieux | Art. 6.1b du RGPD : Le traitement est nécessaire à l’exécution d’un contrat | Le temps nécessaire pour la gestion des recours, des réclamations et des contentieux et dans la limite des délais de prescription applicables qui résultent, notamment, du Code des assurances et du Code civil |
| Communiquer et traiter vos demandes d’informations adressés par mail à l’adresse contact@mutualite-reunion.fr ou via notre outil de chat en ligne | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont de répondre à toutes demandes d’informations, notamment sur les services fournis et de communiquer avec ses clients | 3 ans à compter du dernier contact émanant de la personne non-client 3 ans à compter de la fin de la relation commerciale pour un client |
| Suivi de la relation client/Réalisation d’enquête de satisfaction client | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont d’apprécier et de mesurer la satisfaction de ses clients afin de faire évoluer ses pratiques dans le cadre d’une démarche d’amélioration continue de la qualité de ses services | Le temps nécessaire pour la gestion de la relation client |
| Réaliser des opérations de parrainage via SMS ou autres supports | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont de développer sa clientèle en permettant à ses clients de faire connaître ses services à leurs propres contacts personnels susceptibles d’être intéressés | Les coordonnées du « parrainé » sont supprimées à l’issue de l’opération de parrainage, sauf consentement exprès de sa part. Dans ce dernier cas, les données sont conservées 3 ans à compter du dernier contact |
| Gestion des opérations relatives à la prospection commerciale réalisées au moyen d’un mode de communication électronique (Courrier électronique/SMS) Gestion d’une liste d’opposition | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont de proposer à ses clients de nouveaux produits ou services analogues à ceux déjà fournis ainsi que de suivre les oppositions à recevoir de nouvelles communications Art. 6.1a du RGPD : Votre consentement pour les autres situations | 3 ans à compter du dernier contact du prospect non-client. 3 ans à compter de la fin de la relation commerciale avec le prospect déjà client 3 ans pour les informations permettant de prendre en compte le droit d’opposition/retrait du consentement à la prospection |
| Élaboration des statistiques commerciales | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont d’analyser ses données commerciales afin d’affiner sa politique commerciale, s’améliorer pour être plus attentifs à ses clients et à leurs besoins, de rester toujours au plus proche de son marché en s’adaptant le plus rapidement possible | Le temps nécessaire pour la gestion de la relation commerciale |
| Mesurer l’audience et établir des statistiques de fréquentation de notre site web et de nos applications mobiles | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont d’apprécier la performance de son site et de ses applications mobiles, de comprendre le comportement des internautes, de déterminer l’efficacité des stratégies mises en place dans le cadre d’une démarche d’amélioration continue de l’expérience utilisateur | < 2 ans pour les données collectées par l’intermédiaire des cookies et autres traceurs, à moins qu’elles ne soient anonymisées (< 13 mois pour la durée de vie des cookies et autres traceurs) |
| Réaliser des opérations marketing en adressant des publicités personnalisées | Art. 6.1a du RGPD : Votre consentement | Pixel Facebook : 2 ans max pour les données d’événement 90 J pour la durée de vie du cookie_fbp 18 mois max pour les données d’événement 12 mois max pour les audiences créés à compter de la dernière utilisation ou mise à jour Balise UET (Microsoft Advertising) 390 j à compter de la date de la collecte des données personnelles |
| Gestion des demandes d’exercice des droits sur vos données personnelles | Art. 6.1c du RGPD : Le traitement est nécessaire au respect d’une obligation légale à laquelle MUTA est soumis | 5 ans Les pièces d’identité éventuellement transmises sont : immédiatement supprimées lorsque la demande ne nécessitait pas la transmission d’une pièce d’identité supprimés à la suite de la réalisation du contrôle d’identité |
| Prévention et lutte contre la fraude à l’assurance, susceptible de conduire à l’inscription sur une liste de personnes présentant un risque de fraude. | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont de prévenir, limiter ou stopper tout acte volontaire permettant de tirer un profit illégitime d’un contrat d’assurance | 6 mois à compter de l’émission de l’alerte qui n’est pas pertinente. 5 ans à compter de la clôture du dossier de fraude pour les alertes pertinentes. En cas de procédure judiciaire, elles sont conservées jusqu’au terme de la procédure |
| Lutter contre le blanchiment de capitaux et le financement du terrorisme | Art. 6.1c du RGPD : Le traitement est nécessaire au respect d’une obligation légale à laquelle MUTA est soumis | Le temps nécessaire à la mise en œuvre des obligations de vigilance et jusqu’à 5 ans à compter de la cessation de la relation client |
Vos données personnelles sont-elles l’objet d’un transfert vers un pays situé hors de l’Union européenne ?
Par principe, La Mutualité de la Réunion veille à minimiser les situations dans lesquelles vos données personnelles pourraient faire l’objet d’un transfert vers un pays situé hors de l’Union européenne. Néanmoins, il peut arriver que l’utilisation des services fournis par un prestataire ou une application tierce puisse impliquer, au sens de la réglementation, un transfert de données vers un pays situé hors de l’Union européenne. Dans ces situations, la Mutualité de la Réunion veillera à ce que les traitements impliquant un transfert de données hors de l’Union européenne puissent n’avoir lieu qu’à condition d’assurer un niveau de protection de vos données personnelles suffisant et approprié. À ce titre, la Mutualité de la Réunion avec le soutien de son délégué à la protection des données, utilisera l’un des mécanismes prévus par la réglementation permettant d’encadrer ces transferts à moins qu’il ne puisse être possible de bénéficier d’une dérogation dans des situations particulières et à des conditions spécifiques.
Quels sont vos droits sur vos données ? Conformément aux lois et règlements applicables en matière de protection des données personnelles, vous bénéficiez d’un certain nombre de droits relatifs à vos Données, à savoir :
– Un droit d’accès et d’information : vous avez le droit d’être informé de manière concise, transparente, intelligible et facilement accessible de la manière dont vos Données sont traitées. Vous avez également le droit d’obtenir la confirmation que des Données vous concernant sont traitées et, le cas échéant d’accéder à ces Données et d’en obtenir une copie.
– Un droit de rectification : vous avez le droit d’obtenir la rectification des Données inexactes vous concernant. Vous avez également le droit de compléter les Données incomplètes vous concernant, en fournissant une déclaration complémentaire. En cas d’exercice de ce droit, nous nous engageons à communiquer toute rectification à l’ensemble des destinataires de vos Données.
– Un droit d’effacement : dans certains cas, vous avez le droit d’obtenir l’effacement de vos Données. Cependant, ceci n’est pas un droit absolu et nous pouvons pour des raisons légales ou légitimes conserver ces Données.
– Un droit à la limitation du traitement : dans certains cas, vous avez le droit d’obtenir la limitation du traitement sur vos Données.
– Un droit à la portabilité des Données : vous avez le droit de recevoir vos Données que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par une machine, pour votre usage personnel ou pour les transmettre à un tiers de votre choix. Ce droit ne s’applique que lorsque le traitement de vos Données est basé sur votre consentement, sur un contrat ou que ce traitement est effectué par des moyens automatisés.
– Un droit d’opposition au traitement : vous avez le droit de vous opposer à tout moment au traitement de vos Données pour les traitements basés sur notre intérêt légitime, une mission d’intérêt public et ceux à des fins de prospection commerciale. Ceci n’est pas un droit absolu et nous pouvons pour des raisons légales ou légitimes refuser votre demande d’opposition.
– Le droit de retirer votre consentement à tout moment : vous pouvez retirer votre consentement au traitement de vos Données lorsque le traitement est basé sur votre consentement. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.
– Le droit de déposer une plainte auprès d’une autorité de contrôle : vous avez le droit de contacter votre autorité de protection des données pour vous plaindre de nos pratiques de protection des données personnelles.
– Le droit de donner des directives concernant le sort de vos données après votre décès : vous avez le droit de nous donner des directives concernant l’utilisation de vos Données après votre décès.
Toute demande y afférente peut être exercée :
– auprès de notre Délégué à la Protection des Données (DPO) : soit par mail à l’adresse suivante : dpo@mutualite-reunion.fr, soit par courrier recommandé avec accusé de réception à l’adresse suivante : service DPO – 14 boulevard Doret BP 340 – 97467 Saint-Denis cedex
– en envoyant un mail à contact@mutualite-reunion.fr pour objet l’exercice de vos droits RGPD
Notez que nous devons exiger un justificatif de votre identité pour l’exercice de ces droits. Le responsable de traitement doit apporter une réponse dans un délai maximum d’un mois. En cas de refus de faire droit à la demande du Client, celui-ci doit être motivé. Vous disposez également du droit de prévoir des directives relatives au sort de vos données à caractère personnel après votre décès. En application des articles L. 223-1 et suivants du Code de la consommation, le consommateur qui ne souhaite pas faire l’objet de prospection commerciale par voie téléphonique peut gratuitement s’inscrire sur la liste d’opposition directement sur le site www.bloctel.gouv.fr/. Les réclamations touchant à la collecte ou au traitement de vos données à caractère personnel pourront être adressées au service du Délégué à la Protection des Données (DPO), dont les coordonnées ont été précisées ci-dessus. Si vous estimez ne pas parvenir à exercer vos droits « Informatique et Libertés » ou vous souhaitez signaler une atteinte aux règles de protection de vos données personnelles, vous avez la possibilité d’adresser une réclamation à la CNIL sur leur site internet « cnil.fr/fr/plaintes » ou par courrier postal en écrivant à : CNIL – 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07 – Tél : 01 53 73 22 22.
MODIFICATION DE NOTRE POLITIQUE DE CONFIDENTIALITÉ : Nous pouvons être amenés à modifier occasionnellement la présente Politique, afin de nous conformer aux évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Le cas échéant, nous changerons la date de « dernière mise à jour » et indiquerons la date à laquelle les modifications ont été apportées. Lorsque cela s’avère nécessaire, nous vous informerons et / ou solliciterons votre accord. Nous vous conseillons de consulter régulièrement cette page afin de prendre connaissance d’ éventuelles modifications ou mises à jour apportées à notre Politique.