Charte de protection des données

La présente charte a pour objet de présenter les enjeux, les objectifs et le périmètre de la gestion des données à caractère personnel effectuée par le Groupe AÉSIO. AÉSIO collecte et traite des données personnelles dans le cadre de ses activités. En accord avec les valeurs de solidarité, de démocratie, de liberté et de transparence […]

La présente charte a pour objet de présenter les enjeux, les objectifs et le périmètre de la gestion des données à caractère personnel effectuée par le Groupe AÉSIO.

AÉSIO collecte et traite des données personnelles dans le cadre de ses activités.

En accord avec les valeurs de solidarité, de démocratie, de liberté et de transparence sur lesquelles s’appuient les mutuelles, AÉSIO est particulièrement sensible à ce que son dispositif de protection des données personnelles soit efficace et pertinent afin de répondre aux exigences de la réglementation en vigueur.

Afin de mettre en œuvre l’ensemble des principes décrits ci-dessous, AÉSIO a choisi de déployer une organisation interne spécifique à la protection des données personnelles. Pour ce faire, un Délégué à la Protection des Données (DPD) a été nommé.

 

1. Données collectées

AÉSIO est susceptible de collecter les catégories de données personnelles suivantes :

  • Des données d’identification générale (nom, prénom, etc.) ;
  • Des numéros d’identification unique (NIR) ;
  • Des données d’identification d’adhérents;
  • Des informations relatives à la vie personnelle ;
  • Des données économiques ou financières ;
  • Des données de connexion ;
  • Des profils internet tel que l’identifiant, les profils de navigations ou des cookies.

Ces données peuvent être collectées à deux occasions :

  • Directement, lorsque ces données sont collectées auprès de vous, comme au moment de la signature d’un bulletin d’adhésion par exemple.
  • Indirectement, lorsque les données à caractère personnel ont été collectées auprès d’un organisme tiers.

 

2. Utilisation

Les traitements portant sur vos données personnelles peuvent avoir plusieurs finalités :

  • la conclusion, la gestion et l’exécution des contrats ;
  • la gestion de la relation commerciale, sauf opposition de votre part ;
  • l’analyse de tout ou partie des données afin d’améliorer la qualité de notre service ou d’évaluer votre situation;
  • le respect des obligations nous incombant.

Vos données sont traitées conformément au principe de licéité de traitement. Pour cela, ces traitements reposent tous sur l’un des fondements juridiques suivants :

  • l’exécution d’un contrat conclu ou des mesures pré-contractuelles prises à votre demande ;
    le respect d’une obligation légale nous incombant (telle que la lutte contre le blanchiment de capitaux par exemple) ;
  • la protection de nos intérêts légitimes (tels que pour la lutte contre la fraude) ;
  • le consentement que vous nous avez fourni ;
  • le cas échéant, la préservation de l’intérêt public.

 

3. Partage des données

AÉSIO est susceptible de partager des données personnelles pour plusieurs raisons, telles que la fourniture d’un produit d’assurance ou service, le respect d’une obligation légale ou réglementaire, le traitement d’un contentieux ou la défense de ses droits.

AÉSIO ne transfère des données personnelles qu’à ses mutuelles membres (ADREA, APREVA, EOVI-MCD), ses intermédiaires, ses partenaires, ses prestataires ou ses organismes professionnels habilités qui en ont besoin pour les finalités décrites ci-dessus. AÉSIO s’assure que ces tiers bénéficient de garanties suffisantes en matière de protection des données à caractère personnel. A cet effet, ils sont régulièrement contrôlés afin de nous assurer de leur conformité, et par incidence, préserver les intérêts des personnes concernées par les traitements.

AÉSIO s’engage par ailleurs à choisir comme partenaires, des organismes qui respectent les exigences des lois et règlements en matière de protection des données.

AÉSIO s’interdit de vendre ou louer les données personnelles qu’il collecte.

 

4. Transferts internationaux

AÉSIO s’efforce de ne pas transférer, héberger ou donner accès à des données en dehors de l’Union Européenne ou de pays ne présentant pas une protection adéquate en matière de protection des données personnelles.

Certains traitements peuvent néanmoins nécessiter un transfert de données en dehors de ces zones. Conformément à la réglementation, ces transferts interviennent alors uniquement pour exécuter un contrat conclu entre AÉSIO et ses prestataires, exécuter une obligation légale, protéger l’intérêt public ou défendre ses intérêts légitimes. Ces transferts sont toujours encadrés par des garanties, notamment en utilisant des clauses contractuelles types de la Commission Européenne.

 

5. Conservation

Conformément au principe de minimisation, AÉSIO ne traite que des données adéquates, pertinentes et limitées au regard de ce qui est nécessaire pour les finalités de traitement. Il garantit également que la durée de conservation des données est limitée au strict minimum. Cette durée de conservation est variable et dépend de la nature des données et de leur finalité.

Les durées de conservation que nous appliquons sont précisées dans une politique de durée de conservation des données.

 

6. Droits

Conformément à la réglementation applicable en matière de protection des données, vous disposez de droits sur vos données qui font l’objet d’un traitement par AÉSIO.

Ces droits vous sont résumés ci-dessous :

  • droit d’information, afin de savoir si certaines de vos données personnelles sont détenues par nos services ;
  • droit d’accès, pour demander à accéder à vos données ;
  • droit de rectification, pour compléter ou mettre à jour vos données ;
  • droit d’effacement, pour demander l’effacement de vos données dans certaines circonstances ;
  • droit à la limitation de certains traitements, pour restreindre les traitements de vos données ;
  • droit à la portabilité, pour demander que nous transmettions à un tiers de votre choix les données personnelles que vous nous avez directement fournies ;
  • droit à organiser le sort de vos données, pour désigner une personne qui exécutera vos directives sur vos données personnelles après votre décès ;
  • droit d’opposition, pour vous opposer à ce que nous traitions vos données personnelles.

Pour en savoir plus sur ces droits vous pouvez consulter le site de la CNIL : https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles 

Dans certaines situations et pour certains droits, AÉSIO pourra s’opposer par des raisons légitimes à votre demande. Ces raisons vous seront alors expliquées.

Pour toute information ou exercice de vos droits sur les traitements de données personnelles effectués par AÉSIO, vous pouvez contacter le Délégué à la Protection des Données en accompagnant votre demande d’une copie d’un titre d’identité comportant votre signature (carte d’identité, passeport) :

En envoyant un mail à : aesio.dpo@aesio.fr

Par courrier à l’adresse suivante :

Groupe AÉSIO
Délégué à la Protection des Données
25 place de la Madeleine
75008 PARIS

Pour toute réclamation se rapportant à la manière dont AÉSIO collecte et traite vos données personnelles, vous disposez également du droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés) www.cnil.fr ; 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.

 

7. Sécurité

Dans son activité, AÉSIO a conscience que la sécurité des systèmes d’information est primordiale. Nous mettons tout en œuvre pour assurer un niveau de protection optimisé autour des données à caractère personnel. Chacun de nos collaborateurs agit pour préserver la sécurité de vos données, bénéficie d’une formation en matière de protection des données à caractère personnel et exerce son activité conformément au principe de confidentialité.

De plus, nous garantissons la mise en œuvre de « mesures techniques et organisationnelles appropriées », prises en fonction de la nature des données, des finalités du traitement et des risques associés. Ces mesures consistent en leur chiffrement, à la supervision permanente des mesures de sécurité, à la mise en place d’habilitations ou à la sécurisation physique des data center.

Si, malgré les mesures que nous prenons pour limiter tout risque, un incident qui mette en péril vos données personnelles intervenait, cette violation serait notifiée à la CNIL au plus tard dans les 72 h après que nous en ayons pris connaissance. Dans le cas où cette violation engendrerait un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais.

 

8. Cookies

Qu’est-ce qu’un cookie ?

Lors de la navigation sur le site d’AÉSIO, des informations relatives à la navigation de votre terminal sur le site peuvent être enregistrées dans des fichiers texte appelés « Cookies », installés sur votre navigateur.

Certains cookies nous permettent de recueillir des informations liées au trafic sur le site, d’autres d’optimiser votre navigation ou de personnaliser les contenus affichés selon votre terminal de navigation (ordinateur, tablette, smartphone, etc.).

 

Votre gestion et utilisation des cookies

Vous pouvez gérer et modifier à tout moment l’utilisation des cookies. Les paramétrages que vous effectuerez sont susceptibles de modifier votre navigation sur internet et vos conditions d’accès et d’utilisation de certains services de notre site qui nécessitent l’utilisation de cookies.

 

Gestion de vos cookies à partir de votre logiciel de navigation

Vous pouvez configurer votre logiciel de navigation de manière à ce que des Cookies soient enregistrés dans votre terminal ou qu’ils soient rejetés, soit systématiquement, soit selon leur émetteur.

Pour connaître les modalités applicables à la gestion des cookies stockés dans votre navigateur, nous vous invitons à consulter le menu d’aide de votre navigateur ainsi que la rubrique « Vos traces » du site de la CNIL (Commission Nationale de l’Informatique & des Libertés) (http://www.cnil.fr/vos-libertes/vos-traces/les-cookies/).

 

9. Réseaux sociaux

Nous sommes susceptibles de publier sur notre site des contenus émanant de réseaux sociaux. Dans le cas où vous consultez un tel contenu placé sur notre site, un cookie du réseau social correspondant peut être enregistré sur votre ordinateur, tablette ou smartphone. Nous vous invitons à prendre connaissance de la politique de gestion de ces cookies de réseaux sociaux sur les sites concernés afin d’identifier les informations qui sont collectées par leurs soins ainsi que les finalités d’utilisation de vos données. Veuillez noter qu’il est possible de paramétrer l’accès et la confidentialité de ces données directement sur les réseaux sociaux.

AÉSIO n’est pas responsable des traitements réalisés par les réseaux sociaux à partir de vos données lorsque les traitements sont réalisés pour leur propre compte.

 

10. Révision de la charte

Nous sommes susceptibles de réviser cette charte, notamment en cas de changement de notre contexte ou d’évolution de la réglementation applicable en matière de protection des données à caractère personnel.