Pour quelles finalités traitons-nous vos données à caractère personnel et sur quelles bases juridiques ?
De manière générale, nous collectons vos données à caractère personnel en vue :
- De répondre à vos demandes d'informations (ex : envoi de devis …) ;
- D'analyser vos besoins et exigences ;
- De la conclusion d'un contrat d'assurance complémentaire santé et/ou de prévoyance auprès de la MGC ou de ses partenaires.
Le traitement de vos données à caractère personnel se fonde sur des bases juridiques variant selon les finalités de collecte. Il peut s'agir de :
- L'exécution du contrat auquel vous êtes partie ou l'exécution des mesures précontractuelles prises à votre demande ;
- Votre consentement à utiliser vos données ;
- L'intérêt légitime de la Mutuelle à utiliser vos données ;
- Le respect d'une obligation légale à laquelle la Mutuelle est soumise. La Mutuelle peut être amenée à mettre en oeuvre des décisions automatisées ou des traitements de profilage fondés sur l'analyse de vos données.
Vous êtes adhérent de la mutuelle
Vos données à caractère personnel font l'objet de traitements nécessaires :
1) A l'exécution de votre contrat ou l'exécution de mesures précontractuelles prises à votre demande. Il s'agit de toute opération ayant pour objet la passation, la gestion et l'exécution de votre contrat et des garanties y afférentes, notamment :
- La réalisation d'études de vos besoins spécifiques en vue de vous proposer des contrats cohérents avec vos besoins et exigences ;
- L'examen, l'acceptation, le contrôle et la surveillance du risque ;
- La gestion de votre contrat à tous les stades de vie de celui-ci, c'est-à-dire de la phase précontractuelle jusqu'à sa résiliation : tarification, émission des documents pré-contractuels, contractuels et comptables, encaissement des primes ou cotisations, répartition entre co-assureurs et/ou réassureurs, examen et surveillance des risques…
- L'exécution de votre contrat impliquant toute opération technique nécessaire à la mise en oeuvre des garanties et des prestations ;
- Le traitement du numéro d'inscription au répertoire (NIR) ;
- La création de votre espace sécurisé adhérent ;
- L'accès à un extranet mis à disposition des adhérents et permettant de consulter et réaliser des opérations en ligne ;
- L'élaboration de statistiques et d'études actuarielles ;
- L'exercice des recours et la gestion des réclamations et contentieux ;
- Les opérations liées à la vie institutionnelle de la Mutuelle ;
- L'envoi de la revue mutualiste, laquelle permet notamment de vous tenir informés des modifications des documents contractuels et statutaires, des actions ou manifestations proposées par la Mutuelle ou ses partenaires, des modalités pratiques d'organisation des élections et des Assemblées générales.
2) A la poursuite de l'intérêt légitime de la Mutuelle. Il s'agit notamment des opérations suivantes :
- Mise en place d'actions de prévention dans le domaine de la santé (nutrition, bucco-dentaire, activité physique, bien vieillir …) ;
- Relations commerciales et contractuelles en vue de proposer, par tout moyen, les services de la Mutuelle :
opérations promotionnelles, de prospection, de fidélisation, de développement commercial pour des produits ou services analogues ;
la gestion de vos avis sur ses produits et services ;
opérations techniques de prospection (normalisation, enrichissement, déduplication…).
- Sélection de personnes en vue de réaliser des actions de fidélisation (y compris en ce qui concerne les opérations de parrainage), prospection, promotion, sondage, test des produits ou services ;
- Information portant sur des opérations de communication externe relatives à des jeux, concours et événements ;
- Réalisation d'enquêtes de satisfaction, amélioration de la qualité des services de la Mutuelle ;
- Enregistrement des conversations téléphoniques ayant pour objectif l'amélioration de la qualité de service ;
- La lutte contre la fraude en assurance.
3) Au respect d'une obligation légale telle que :
- La lutte contre le blanchiment et le financement du terrorisme (LCBFT) ainsi que la détection de fonds et ressources économiques faisant l'objet d'une mesure de gel ou de sanctions ;
- L'exécution des dispositions légales, réglementaires et administratives en vigueur, telles que des traitements relatifs à l'exécution de règles fiscales ou sociales ;
- La lutte contre la fraude en assurance ;la détection et l'identification des contrats sur la vie en déshérence (accès aux données du Registre National d'Identification des Personnes Physiques (RNIPP) permettant la recherche des assurés et bénéficiaires d'une garantie décès) ;
- La gestion des demandes relatives à l'exercice des droits prévus par la réglementation en matière de protection des données à caractère personnel (exemple : droit d'accès, de rectification, d'opposition, d'effacement…).
4) A la prospection commerciale par voie électronique hors produits ou services analogues y compris les services des partenaires de la Mutuelle, à tout service de rappel par un de nos conseillers (« web callback »), à la participation aux événements et aux jeux concours pour lesquels votre consentement est nécessaire.
Vous n'êtes pas encore adhérent à la mutuelle
Vous nous avez sollicités pour une demande de devis ou vous vous êtes rendus sur notre site internet dans le but de démarrer une démarche en ligne…
Vos données à caractère personnel font l'objet de traitements nécessaires :
1) A l'exécution de mesures précontractuelles prises à votre demande. Il s'agit de toute opération ayant pour objet, notamment :
- La réalisation d'études de vos besoins spécifiques en vue de vous proposer des contrats cohérents avec vos besoins et exigences ;
- L'examen, l'acceptation, le contrôle et la surveillance du risque ;
- La création d'un espace sécurisé sur le site Internet de la MGC pour enregistrer en ligne vos données d'adhésion ;
- L'exercice des recours et la gestion des réclamations et contentieux ;
- L'élaboration de statistiques et d'études actuarielles.
2) A la poursuite de notre intérêt légitime. Il s'agit notamment des opérations suivantes :
- Gestion des prospects : opérations promotionnelles, de prospection (hors voie électronique), de sollicitation ; opérations techniques de prospection (normalisation, enrichissement, déduplication…) ;
- Information portant sur des opérations de communication externe relatives à des jeux, concours et événements ;
- Réalisation d'enquêtes de satisfaction, d'études statistiques, amélioration de la qualité des services de la Mutuelle ;
- Enregistrement des conversations téléphoniques ayant pour objectif l'amélioration de la qualité de service ;
- La lutte contre la fraude en assurance.
3) Au respect d'une obligation légale telle que :
- La lutte contre le blanchiment et le financement du terrorisme ainsi que la détection de fonds et ressources économiques faisant l'objet d'une mesure de gel ou de sanctions ;
- L'exécution des dispositions légales, réglementaires et administratives en vigueur ;
- La lutte contre la fraude en assurance ;
- La gestion des demandes relatives à l'exercice des droits prévus par la réglementation en matière de protection des données à caractère personnel (exemple : droit d'accès, de rectification, d'opposition, d'effacement…).
4) A la mise en oeuvre d'actions de prospection par voie électronique y compris les services des partenaires de la Mutuelle, à tout service de rappel par un de nos conseillers (« web callback ») ou de mise en relation via le chat live, à la participation aux événements ainsi qu'aux jeux concours pour lesquels votre consentement est nécessaire.
Qui sont les destinataires de vos données ?
Vos données sont destinées à la Mutuelle, en sa qualité de Responsable de traitement, à tous services internes de la Mutuelle dûment habilités et agissant dans le cadre de leurs attributions.
Ces données peuvent être transmises à ses partenaires et ou prestataires de services (assureurs, co-assureurs, réassureurs, courtiers, organismes de sécurité sociale obligatoire, délégataires de gestion, sous-traitants, prestataires informatiques ou de services y compris tiers de confiance) en vue de réaliser toute opération répondant aux finalités susmentionnées.
Nous ne communiquons à nos partenaires et/ou prestataires de services que les informations strictement nécessaires à l'exécution de leurs missions / prestations.
Nous veillons à ce que ceux-ci soient établis en France ou sur le territoire de l'Union Européenne, et soient en conséquence soumis à des lois qui accordent un niveau de protection des données personnelles au moins de même niveau que celles applicables en France.
Si nous sommes amenés à conclure des accords avec des partenaires et/ou prestataires de services établis dans des pays situés hors de l'Union Européenne, nous veillerons à ce que vos données soient traitées avec un niveau de sécurité au moins équivalent à celui exigé par la règlementation en vigueur.
En toute hypothèse, nous leur demanderons de signer un engagement de confidentialité pour protéger vos données personnelles, d'appliquer des mesures de sécurité techniques et organisationnelles appropriées, afin de les protéger, et de ne traiter ces données que conformément à nos instructions et dans le respect de la présente Charte.
En outre, dans certaines hypothèses, la loi peut exiger la communication de vos données à caractère personnel aux autorités publiques, requête à laquelle nous sommes contraints de répondre favorablement.
Combien de temps conservons-nous vos données à caractère personnel ?
Vos données à caractère personnel sont conservées pour la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées.
Au terme de la réalisation des finalités pour lesquelles les données ont été collectées, celles-ci sont soit effacées, soit anonymisées à des fins statistiques, soit archivées. Dans ce dernier cas, vos données
à caractère personnel sont archivées, de manière sécurisée et avec un accès restreint, conformément aux dispositions légales et aux règles de prescription.
En outre, vos données à caractère personnel utilisées à des fins de prospection commerciale peuvent être conservées par la Mutuelle pendant un délai de 3 ans à compter de :
- la fin de la relation contractuelle si vous avez la qualité d'adhérent ;
- leur collecte par nos soins ou de votre dernier contact si vous n'avez pas la qualité d'adhérent.
Aussi, dans le cadre de lutte contre le blanchiment et le financement du terrorisme, vos données d'identification sont conservées pendant une durée de 5 ans à compter de la cessation de la relation contractuelle.
La sécurité de mes données est-elle assurée ?
La Mutuelle prend toutes les précautions nécessaires pour assurer la sécurité et la confidentialité de vos données à caractère personnel et notamment pour empêcher qu'elles ne soient détruites, perdues, altérées, divulguées ou accessibles à des personnes non autorisées, de manière accidentelle ou illicite.
Ainsi, elle met en oeuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques et ce dans le respect des dispositions légales et réglementaires en vigueur.
Toutefois, dans la mesure où internet est un réseau ouvert à tous et non sécurisé, la Mutuelle ne peut garantir la sécurité de vos données transmises par ce biais. Elle ne saurait être tenue responsable de tout risque de détournement et de piratage desdites données.
En cas de violation de données à caractère personnel, la Mutuelle s'engage, conformément à la règlementation en vigueur, à notifier cette violation à la CNIL et à vous en informer si celle-ci présente un risque élevé pour vos droits et libertés, dans les meilleurs délais.