La Mutualité de la Réunion agissant en qualité de responsable du traitement, au sens du règlement européen n°2016-679 du 27 avril 2016 et de la loi « Informatique et Libertés » du 6 Janvier 1978 modifiée (ci-après, ensemble, la « Réglementation ») attache une grande importance à la protection de vos données personnelles, et de votre vie privée. La présente politique (ci-après la « Politique ») a pour but de vous informer sur la manière dont nous collectons, utilisons et partageons les données personnelles que vous nous fournissez via notre site internet https://www.muta.re (ci-après « le Site »). Cette Politique a vocation à s’appliquer uniquement aux traitements des informations (ci-après les « Données Personnelles ») susceptibles d’identifier ou de rendre identifiables les utilisateurs du Site ou de la Plateforme (ci-après les « Utilisateurs »), directement ou indirectement. La Mutualité de la Réunion s’engage à limiter les traitements sur les Données Personnelles aux seuls cas énumérés au sein de la présente Politique, et à mettre à jour cette dernière afin de garantir un haut niveau de protection des Données Personnelles en conformité avec la Réglementation applicable.
QUELLES DONNÉES COLLECTONS NOUS ?
– Les données personnelles que nous obtenons de sources tierces ;
– Et par l’usage que vous faites de nos servicesLes Données Personnelles collectées pourront donc inclure :
– Les données d’identification et de contact. Il s’agit des données relatives àvotre identité telles que noms, prénoms, civilité, date de naissance, nationalité, adresse et code postale, ville, pays de résidence, adresse courriel, numéros de téléphone, le NIR, photo.
– Les données relatives à votre situation familiale ou patrimoniale parexemple votre situation familiale, la composition de votre foyer, le montant emprunté. Les données relatives à votre situation professionnelle ou vos revenus pour remplir nos obligations légales sur la protection de la clientèle.
– Les données nécessaires aux contrats et à l’appréciation du risque par exemple les caractéristiques de votre logement, des renseignements sur votre véhicule, des informations sur vos sinistres précédents, votre permis de conduire.
– Les données relatives à vos terminaux et à votre navigation, il s’agit des données sur vos appareils (PC ou téléphone), les pages que vous consultez.
– Les données relatives à nos échanges et interactions, ce sont les informations que nous échangeons lors de nos correspondances comme par exemple, les courriers électroniques, les courriers, les SMS, les échanges en message privé sur les réseaux sociaux, la signature de votre contrat.
– Des données bancaires comme par exemple de cartes de crédit, des références bancaires (RIB, IBAN, BIC, relevé postal, mandat SEPA). S’agissant des données recueillies auprès d’autres sources, nous pouvons également obtenir vos coordonnées et autres informations personnelles auprès d’entreprises avec lesquelles nous offrons des services communs et qui nous garantissent avoir obtenu vos données licitement :
– OVHCloud : hébergeur du site https://www.muta.re dont l’ensemble des serveurs sont situés en Europe. La politique de protection des données personnelles est ici.
– Tarteaucitron.io : solution de gestion des cookies conforme au RGPD. Les mentions légales et les conditions générales de vente sont ici.
– IDCheck.io : solution de capture automatique des documents d’identité dans le cadre de souscription en ligne de nos produits. La politique de confidentialité se situe ici.
– Iban.com : solution de vérification et de validation des IBANs soumis par les souscripteurs lors du processus d’adhésion. La politique de confidentialité est ici.
– OODRIVE_SIGN (anciennement Sell&Sign) : solution de signature de documents en ligne utilisée dans le cadre du processus d’adhésion. La politique de confidentialité est ici.
– MATOMO : service d’analyse d’audience d’un site Web ou d’applications. Les règles de confidentialité et les conditions d’utilisation sont ici.
– Mailjet : solution de gestion de la newsletter. La politique de confidentialité est ici.
– ISICOM Interact : solution de gestion des demandes multicanaux (téléphone, demande de rappel, chat, etc…). Les mentions légales sont ici.
– Envoi par SMS du lien de téléchargement de l’application mobile
– Abonnement à la réception de la lettre d’information MUTA
– Passation et gestion des contrats d’assurance
– Devis, souscription, émission des documents contractuels, encaissement des primes
– Exécution des contrats (Gestion des sinistres relatifs aux contrats d’assurance)
– Exercice des recours/Gestion des réclamations et des contentieux
– Communication et traitement de vos demandes d’informations adressés par mail à l’adresse [email protected] ou via notre outil de chat en ligne
– Suivi de la relation client/Réalisation d’enquête de satisfaction client
– Réaliser des opérations de parrainage via SMS ou autres supports
– Gestion des opérations relatives à la prospection commerciale réalisées au moyen d’un mode de communication électronique (Courrier électronique/SMS)
– Gestion d’une liste d’opposition
– Élaboration des statistiques commerciales
– Mesurer l’audience et établir des statistiques de fréquentation de notre site web et de nos applications mobiles
– Réaliser des opérations marketing en adressant des publicités personnalisées
– Lorsque cela est nécessaire pour nous conformer à une obligation légale ;
– Lorsque vous avez expressément consenti au traitement de vos Données Personnelles ;
– Lorsque cela est nécessaire afin de veiller à nos intérêts légitimes ;QUI SONT LES DESTINATAIRES DE VOS DONNÉES PERSONNELLES ? Les Données Personnelles de nos Utilisateurs sont strictement confidentielles et destinées exclusivement à La Mutualité de la Réunion : Les données collectées nous sont destinées en notre qualité de responsable de traitement. Afin d’être en mesure de fournir ses services et dans le cadre strict de chaque finalité des traitements mis en œuvre par la Mutualité de la Réunion, Les catégories de destinataire suivantes, sont susceptibles de recevoir communication de vos données personnelles :– Destinataires internes : Les différents services et le personnel au sein de la Mutualité de la Réunion spécifiquement habilités à traiter vos données personnelles ;– Destinataires externes : Nos différents partenaires commerciaux (Assisteurs, compagnie d’assurance) ;– Sous-traitants : l’hébergeur de notre site web et de nos applications mobiles, notre prestataire de gestion des sinistres ainsi que ses propres sous-traitants, nos fournisseurs de services de recrutement, nos fournisseurs de service de chat en ligne, de service de paiement en ligne sécurisée, de service d’envoi d’emails, de service de notification et d’envoi de SMS, de service de tarification et d’éditique et de gestion de la carte mutuelle. Sauf obligation légale, comptable ou judiciaire, nous ne divulguerons, louerons, céderons ou transmettrons de quelque manière que ce soit vos Données Personnelles.COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES PERSONNELLES ? Vos Données Personnelles ne sont conservées que pour la durée strictement nécessaire à la réalisation des finalités poursuivies, telles qu’édictées par la présente Politique, et ce conformément à la Réglementation et aux lois applicables. Passé ce délai, vos Données Personnelles seront supprimées.
Finalité du traitement | Base légale | Durée de conservation |
Gestion des fichiers clients et prospects | Norme simplifiée n°48 | 3 ans à compter de la fin de la relation commerciale ou du dernier contact émanant du client ou du prospect |
Les contrats conclus entre commerçants et non-commerçants | Article L110-4 du Code de commerce Norme simplifiée n°48 Article L134-2 du Code de la consommation et décret n° 2005-137 du 16 février 2005 | 10 ans à compter de la date de fin du contrat (+ 2 ans de forclusion pour la réception des demandes de remboursements dans le cadre des produits d’assurances santé) |
Création d’un compte utilisateur personnel et envoi de message de bienvenue | Art. 6.1a du RGPD : Votre consentement | 3 ans à compter de la dernière utilisation du compte, sauf relations contractuelles engagées |
Envoyer par SMS le lien de téléchargement de l’application mobile | Art. 6.1a du RGPD : Votre consentement | Suppression immédiate à la suite de l’envoi du lien |
Abonnement à la réception de la lettre d’information MUTA | Art. 6.1a du RGPD : Votre consentement | Jusqu’au retrait du consentement |
Passation et gestion des contrats d’assurance (Devis, souscription, émission des documents contractuels, encaissement des primes) | Art. 6.1b du RGPD : Le traitement est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles | Les données relatives à un prospect non-client sont conservées pendant une durée de 3 ans à compter de leur collecte par la Mutualité de la Réunion ou du dernier contact émanant du prospect. (Devis sans conclusion de contrat) Les données nécessaires à la gestion d’un contrat sont conservées pendant la durée de la relation contractuelle Elles peuvent également être conservées après la fin du contrat, en archivage intermédiaire, si la Mutualité de la Réunion en a l’obligation légale (par exemple, pour répondre à des obligations comptables ou fiscales) ou si la Mutualité de la Réunion souhaite se constituer une preuve en cas de contentieux et dans la limite des délais de prescription applicables qui résultent, notamment, du Code des assurances et du Code civil |
Exécution des contrats (Gestion des sinistres relatifs aux contrats d’assurance) | Art. 6.1b du RGPD : Le traitement est nécessaire à l’exécution d’un contrat | Les données nécessaires à la gestion des sinistres sont conservées pendant la durée de la relation contractuelle. Elles peuvent également être conservées après la fin du contrat, en archivage intermédiaire, si la Mutualité de la Réunion en a l’obligation légale (par exemple, pour répondre à des obligations comptables ou fiscales) ou si la Mutualité de la Réunion souhaite se constituer une preuve en cas de contentieux et dans la limite des délais de prescription applicables qui résultent, notamment, du Code des assurances et du Code civil |
Exercice des recours/Gestion des réclamations et des contentieux | Art. 6.1b du RGPD : Le traitement est nécessaire à l’exécution d’un contrat | Le temps nécessaire pour la gestion des recours, des réclamations et des contentieux et dans la limite des délais de prescription applicables qui résultent, notamment, du Code des assurances et du Code civil |
Communiquer et traiter vos demandes d’informations adressés par mail à l’adresse [email protected] ou via notre outil de chat en ligne | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont de répondre à toutes demandes d’informations, notamment sur les services fournis et de communiquer avec ses clients | 3 ans à compter du dernier contact émanant de la personne non-client 3 ans à compter de la fin de la relation commerciale pour un client |
Suivi de la relation client/Réalisation d’enquête de satisfaction client | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont d’apprécier et de mesurer la satisfaction de ses clients afin de faire évoluer ses pratiques dans le cadre d’une démarche d’amélioration continue de la qualité de ses services | Le temps nécessaire pour la gestion de la relation client |
Réaliser des opérations de parrainage via SMS ou autres supports | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont de développer sa clientèle en permettant à ses clients de faire connaître ses services à leurs propres contacts personnels susceptibles d’être intéressés | Les coordonnées du « parrainé » sont supprimées à l’issue de l’opération de parrainage, sauf consentement exprès de sa part. Dans ce dernier cas, les données sont conservées 3 ans à compter du dernier contact |
Gestion des opérations relatives à la prospection commerciale réalisées au moyen d’un mode de communication électronique (Courrier électronique/SMS) Gestion d’une liste d’opposition | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont de proposer à ses clients de nouveaux produits ou services analogues à ceux déjà fournis ainsi que de suivre les oppositions à recevoir de nouvelles communications Art. 6.1a du RGPD : Votre consentement pour les autres situations | 3 ans à compter du dernier contact du prospect non-client. 3 ans à compter de la fin de la relation commerciale avec le prospect déjà client 3 ans pour les informations permettant de prendre en compte le droit d’opposition/retrait du consentement à la prospection |
Élaboration des statistiques commerciales | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont d’analyser ses données commerciales afin d’affiner sa politique commerciale, s’améliorer pour être plus attentifs à ses clients et à leurs besoins, de rester toujours au plus proche de son marché en s’adaptant le plus rapidement possible | Le temps nécessaire pour la gestion de la relation commerciale |
Mesurer l’audience et établir des statistiques de fréquentation de notre site web et de nos applications mobiles | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont d’apprécier la performance de son site et de ses applications mobiles, de comprendre le comportement des internautes, de déterminer l’efficacité des stratégies mises en place dans le cadre d’une démarche d’amélioration continue de l’expérience utilisateur | < 2 ans pour les données collectées par l’intermédiaire des cookies et autres traceurs, à moins qu’elles ne soient anonymisées (< 13 mois pour la durée de vie des cookies et autres traceurs) |
Réaliser des opérations marketing en adressant des publicités personnalisées | Art. 6.1a du RGPD : Votre consentement | Pixel Facebook : 2 ans max pour les données d’événement 90 J pour la durée de vie du cookie_fbp 18 mois max pour les données d’événement 12 mois max pour les audiences créés à compter de la dernière utilisation ou mise à jour Balise UET (Microsoft Advertising) 390 j à compter de la date de la collecte des données personnelles |
Gestion des demandes d’exercice des droits sur vos données personnelles | Art. 6.1c du RGPD : Le traitement est nécessaire au respect d’une obligation légale à laquelle MUTA est soumis | 5 ans Les pièces d’identité éventuellement transmises sont : immédiatement supprimées lorsque la demande ne nécessitait pas la transmission d’une pièce d’identité supprimés à la suite de la réalisation du contrôle d’identité |
Prévention et lutte contre la fraude à l’assurance, susceptible de conduire à l’inscription sur une liste de personnes présentant un risque de fraude. | Art. 6.1f du RGPD : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MUTA qui sont de prévenir, limiter ou stopper tout acte volontaire permettant de tirer un profit illégitime d’un contrat d’assurance | 6 mois à compter de l’émission de l’alerte qui n’est pas pertinente. 5 ans à compter de la clôture du dossier de fraude pour les alertes pertinentes. En cas de procédure judiciaire, elles sont conservées jusqu’au terme de la procédure |
Lutter contre le blanchiment de capitaux et le financement du terrorisme | Art. 6.1c du RGPD : Le traitement est nécessaire au respect d’une obligation légale à laquelle MUTA est soumis | Le temps nécessaire à la mise en œuvre des obligations de vigilance et jusqu’à 5 ans à compter de la cessation de la relation client |
Vos données personnelles sont-elles l’objet d’un transfert vers un pays situé hors de l’Union européenne ? Par principe, La Mutualité de la Réunion veille à minimiser les situations dans lesquelles vos données personnelles pourraient faire l’objet d’un transfert vers un pays situé hors de l’Union européenne. Néanmoins, il peut arriver que l’utilisation des services fournis par un prestataire ou une application tierce puisse impliquer, au sens de la réglementation, un transfert de données vers un pays situé hors de l’Union européenne. Dans ces situations, la Mutualité de la Réunion veillera à ce que les traitements impliquant un transfert de données hors de l’Union européenne puissent n’avoir lieu qu’à condition d’assurer un niveau de protection de vos données personnelles suffisant et approprié. À ce titre, la Mutualité de la Réunion avec le soutien de son délégué à la protection des données, utilisera l’un des mécanismes prévus par la réglementation permettant d’encadrer ces transferts à moins qu’il ne puisse être possible de bénéficier d’une dérogation dans des situations particulières et à des conditions spécifiques.
Quels sont vos droits sur vos données ? Conformément aux lois et règlements applicables en matière de protection des données personnelles, vous bénéficiez d’un certain nombre de droits relatifs à vos Données, à savoir :
– Un droit d’accès et d’information : vous avez le droit d’être informé de manière concise, transparente, intelligible et facilement accessible de la manière dont vos Données sont traitées. Vous avez également le droit d’obtenir la confirmation que des Données vous concernant sont traitées et, le cas échéant d’accéder à ces Données et d’en obtenir une copie.
– Un droit de rectification : vous avez le droit d’obtenir la rectification des Données inexactes vous concernant. Vous avez également le droit de compléter les Données incomplètes vous concernant, en fournissant une déclaration complémentaire. En cas d’exercice de ce droit, nous nous engageons à communiquer toute rectification à l’ensemble des destinataires de vos Données.
– Un droit d’effacement : dans certains cas, vous avez le droit d’obtenir l’effacement de vos Données. Cependant, ceci n’est pas un droit absolu et nous pouvons pour des raisons légales ou légitimes conserver ces Données.
– Un droit à la limitation du traitement : dans certains cas, vous avez le droit d’obtenir la limitation du traitement sur vos Données.
– Un droit à la portabilité des Données : vous avez le droit de recevoir vos Données que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par une machine, pour votre usage personnel ou pour les transmettre à un tiers de votre choix. Ce droit ne s’applique que lorsque le traitement de vos Données est basé sur votre consentement, sur un contrat ou que ce traitement est effectué par des moyens automatisés.
– Un droit d’opposition au traitement : vous avez le droit de vous opposer à tout moment au traitement de vos Données pour les traitements basés sur notre intérêt légitime, une mission d’intérêt public et ceux à des fins de prospection commerciale. Ceci n’est pas un droit absolu et nous pouvons pour des raisons légales ou légitimes refuser votre demande d’opposition.
– Le droit de retirer votre consentement à tout moment : vous pouvez retirer votre consentement au traitement de vos Données lorsque le traitement est basé sur votre consentement. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.
– Le droit de déposer une plainte auprès d’une autorité de contrôle : vous avez le droit de contacter votre autorité de protection des données pour vous plaindre de nos pratiques de protection des données personnelles.
– Le droit de donner des directives concernant le sort de vos données après votre décès : vous avez le droit de nous donner des directives concernant l’utilisation de vos Données après votre décès.
Toute demande y afférente peut être exercée :
– auprès de notre Délégué à la Protection des Données (DPO) : soit par mail à l’adresse suivante : [email protected], soit par courrier recommandé avec accusé de réception à l’adresse suivante : service DPO – 14 boulevard Doret BP 340 – 97467 Saint-Denis cedex
– en envoyant un mail à [email protected] pour objet l’exercice de vos droits RGPD
Notez que nous devons exiger un justificatif de votre identité pour l’exercice de ces droits. Le responsable de traitement doit apporter une réponse dans un délai maximum d’un mois. En cas de refus de faire droit à la demande du Client, celui-ci doit être motivé. Vous disposez également du droit de prévoir des directives relatives au sort de vos données à caractère personnel après votre décès. En application des articles L. 223-1 et suivants du Code de la consommation, le consommateur qui ne souhaite pas faire l’objet de prospection commerciale par voie téléphonique peut gratuitement s’inscrire sur la liste d’opposition directement sur le site www.bloctel.gouv.fr/. Les réclamations touchant à la collecte ou au traitement de vos données à caractère personnel pourront être adressées au service du Délégué à la Protection des Données (DPO), dont les coordonnées ont été précisées ci-dessus. Si vous estimez ne pas parvenir à exercer vos droits « Informatique et Libertés » ou vous souhaitez signaler une atteinte aux règles de protection de vos données personnelles, vous avez la possibilité d’adresser une réclamation à la CNIL sur leur site internet « cnil.fr/fr/plaintes » ou par courrier postal en écrivant à : CNIL – 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07 – Tél : 01 53 73 22 22.
MODIFICATION DE NOTRE POLITIQUE DE CONFIDENTIALITÉ : Nous pouvons être amenés à modifier occasionnellement la présente Politique, afin de nous conformer aux évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Le cas échéant, nous changerons la date de « dernière mise à jour » et indiquerons la date à laquelle les modifications ont été apportées. Lorsque cela s’avère nécessaire, nous vous informerons et / ou solliciterons votre accord. Nous vous conseillons de consulter régulièrement cette page afin de prendre connaissance d’ éventuelles modifications ou mises à jour apportées à notre Politique.