Protection des données
Traitement des données personnelles
LA MONDIALE EUROPARTNER située à 23, Z.A. Bourmicht – L-8070 Bertrange – Luxembourg et LA MONDIALE PARTENAIRE située à 14-16 boulevard Malesherbes – 75008 Paris - France, membres du Groupe AG2R LA MONDIALE (ci-après « les Entités »), attachent une grande importance à la protection des données personnelles et s’engagent à respecter le Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 (ci-après « RGPD ») ainsi que toute autre réglementation applicable en la matière.
Glossaire
La donnée à caractère personnel
Toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée »). Est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Les données sensibles
Toutes les données qui relèvent de l’origine raciale ou ethnique, des opinions politiques, des convictions religieuses ou philosophiques ou de l’appartenance syndicale, ainsi que les données génétiques, les données biométriques, les données concernant la santé ou des données concernant la vie sexuelle sont considérées comme données sensibles.
Un traitement
Toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
Le Responsable du traitement
La personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
Le Sous-traitant
La personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Le Destinataire du traitement
La personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d’une mission d’enquête particulière conformément au droit de l’Union ou au droit d’un État membre ne sont pas considérées comme des destinataires ; le traitement de ces données par les autorités publiques en question est conforme aux règles applicables en matière de protection des données en fonction des finalités du traitement.
Le Délégué à la Protection des Données
Le Délégué à la Protection des Données est l’interlocuteur privilégié que vous devrez contacter si vous voulez exercer vos droits, ou pour toute question relative à la protection de vos données personnelles au sein de notre entreprise.
La Commission Nationale Informatique et Libertés (CNIL)
La CNIL est l’autorité française chargée de la protection des données personnelles. Elle accompagne les entreprises dans leur mise en conformité et aide les particuliers à maîtriser leurs données personnelles et exercer leurs droits. Les organismes professionnels des assureurs travaillent avec la CNIL au sein de la Fédération Française de l’Assurance pour promouvoir une utilisation éthique de vos données personnelles, en particulier à travers la mise en place d’un pack de conformité dans le secteur de l’assurance.
La Commission Nationale pour la Protection des Données (CNPD)
La CNPD est l’autorité luxembourgeoise chargée de la protection des données personnelles. Elle accompagne les entreprises dans leur mise en conformité et aide les particuliers à maîtriser leurs données personnelles et exercer leurs droits.
Profilage
Toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.
1. Pourquoi mes données personnelles sont collectées ?
Pour vous proposer des produits et des services adaptés à vos besoins et les mettre en œuvre, les Entités doivent collecter un certain nombre de données telles que votre état civil pour la souscription d’un contrat, ou vos coordonnées nécessaires.
Vos données personnelles peuvent être collectées directement auprès de vous dans le cadre de nos activités, y compris par le biais de notre site internet, lorsque vous nous contactez ou demandez des informations, lorsque vous faites appel à nos services ou à la suite d’un échange avec un ou plusieurs de nos consultants et/ou clients ou lorsque vous visitez nos locaux.
2. Quelles sont les données que nous traitons ?
Selon les finalités poursuivies, les catégories de données traitées sont notamment :
- des données relatives à votre âge, votre situation familiale ou professionnelle qui sont nécessaires à l’étude de vos besoins et de votre profil afin de vous proposer des produits et services adaptés, les données de santé ne sont collectées et traitées que pour les garanties santé et prévoyance ;
- des informations sur vos revenus, votre patrimoine et vos placements pour étudier vos besoins et votre profil d’investisseur afin de vous proposer des produits, supports d’investissements et services financiers adaptés ;
- vos coordonnées de contact et informations bancaires pour la gestion administrative, technique et commerciale du contrat et des services associés.
Les données obligatoires sont indiquées sur le présent site par un astérisque « * ».
3. Quelles sont la finalité et la base légale du traitement de mes données personnelles ?
Vos données à caractère personnel sont nécessaires afin de permettre aux Entités, de mettre en œuvre toutes les activités prévues par leurs statuts et conformes aux réglementations auxquelles elles sont soumises.
Ainsi, dans le cadre des activités d’assurance de personnes les données seront collectées et utilisées notamment pour :
- l’étude de vos besoins et de votre profil, pour vous conseiller et vous proposer des produits et services adaptés dans le respect de nos obligations en matière de devoir de conseil ;
- la souscription, la gestion administrative et commerciale du contrat et des services associés ;
- l’élaboration de statistiques et d’études actuarielles et financières permettant de garantir l’équilibre de nos opérations et le respect des engagements vis-à-vis des assurés.
Vos données peuvent également être utilisées pour poursuivre les intérêts légitimes des Entités. Parmi ces intérêts, on peut citer la protection et le développement des activités et d’amélioration des produits et services offerts aux clients, la recherche de nouveaux produits et de nouveaux clients, la lutte contre la fraude, etc.. Ces traitements sont mis en œuvre dans des conditions qui permettent de préserver vos droits en vous informant ou en vous permettant de vous y opposer, par exemple.
Enfin, vos données sont également traitées pour satisfaire des obligations légales et règlementaires, notamment :
- la lutte contre le blanchiment et le financement du terrorisme ;
- les déclarations obligatoires auprès des autorités et administrations publiques, comme les déclarations fiscales.
4. Les décisions automatisées et le profilage
Nous pouvons être amenés à mettre en œuvre des décisions automatisées ou des traitements de profilage fondés sur l’analyse de vos données. Le profilage est un traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects personnels pouvant avoir des impacts sur les caractéristiques de votre contrat d’assurance.
Ainsi, le profilage est nécessaire afin de répondre aux obligations de conseil, de détermination de garanties, de placements ou de prestations et de vous proposer des contrats et services adaptés à vos besoins.
- Exemples de décisions automatisées :
En fonction des éléments d'informations relatives à un sinistre, comme l'âge et le salaire, la prestation sera validée et payée automatiquement.
Des conditions de garanties (cotisations ou prestations) peuvent varier en fonction d'un changement d'âge ou d'une évolution de la situation familiale, selon ce que prévoit le contrat. - Exemple de traitement de profilage
Les informations sur le patrimoine, les revenus, la profession ou l'âge peuvent être prises en compte pour déterminer un profil d'investissement et vous orienter vers certains placements.
5. Durée de conservation des données personnelles
Les données personnelles ne peuvent être conservées que pour une durée limitée. Cette durée est déterminée en fonction de la finalité du traitement et de règles issues de recommandations des autorités de contrôles telles que la CNPD et la CNIL ou déterminée en fonction d’obligations légales ou règlementaires.
A titre indicatif, les données nécessaires à la gestion de votre contrat et des services associés sont conservées pendant toute la durée de votre contrat et jusqu’à expiration des délais de prescriptions légales.
6. Qui sont les destinataires des données personnelles ?
Dans le cadre des traitements, vos données peuvent être transmises à certains destinataires : personne physique ou morale, autorité publique, service ou tout autre organisme qui reçoit communication de données à caractère personnel.
Au sein du groupe AG2R LA MONDIALE, les services en relation avec vous et vos ayant-droit (service de relation client, de gestion administrative…), les organismes membres du groupe AG2R LA MONDIALE qui interviennent dans la réalisation des prestations d’assurance ou les services.
En dehors du groupe AG2R LA MONDIALE : les sous-traitants auxquels le Groupe confie certaines opérations, les partenaires financiers comme les réassureurs ou encore les banquiers qui interviennent dans les encaissements et les paiements et enfin, les administrations pour les déclarations sociales et fiscales notamment.
Vous pouvez retrouver la liste de ces destinataires à l’adresse suivante : https://www.ag2rlamondiale.fr/protection-des-donnees-personnelles
Au sein de LA MONDIALE EUROPARTNER S.A, les destinataires en question sont notamment les membres du personnel qui ont des autorisations et en relation avec vous ou votre conseiller. En dehors de LA MONDIALE EUROPARTNER S.A., les destinataires en question sont les sous-traitants que nous pouvons faire intervenir dans la réalisation de services, des partenaires financiers comme les réassureurs ou encore les banquiers qui interviennent dans les encaissements et les paiements, et enfin, les autorités fiscales et règlementaires pour les déclarations obligatoires auxquelles notre entreprise est assujettie.
7. Est-ce que mes données sont transférées hors UE/EEE ?
Pour l’hébergement et le traitement de données nous privilégions des moyens situés sur le territoire national de chaque Entité. Si un transfert de données personnelles en dehors de l’Espace économique européen devait néanmoins être envisagé, nous nous engageons à le réaliser conformément à la réglementation applicable et le cas échéant, à l’encadrer de garanties de sécurité appropriées pour assurer un niveau de protection des données adéquat.
En règle générale, aucune donnée personnelle n’est transmise en dehors de l’UE/EEE. Néanmoins, les transferts de données sont effectués conformément au chapitre V du RGPD et aux lois et réglementations applicables en matière de protection des données. Lorsqu’un prestataire de services tiers traite des données personnelles en dehors de l’EEE dans le cadre de la fourniture de services, des mesures appropriées, généralement sous la forme de clauses contractuelles types, sont mises en place.
8. Sécurité du traitement des données personnelles
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque afin que le traitement soit conforme au RGPD et aux lois applicables en matière de protection des données. Ces mesures techniques et organisationnelles sont mises en place, notamment, pour empêcher que les données soient déformées, endommagées, ou que des tiers non autorisés y aient accès. Les données sensibles, et en particulier les données de santé, font l’objet de mesures de sécurité spécifiques.
Pour renforcer la sécurité et la confidentialité de vos données, nous avons mis en place des dispositifs d’accès restreint aux données. Ainsi, vos données sont uniquement visibles par un personnel habilité et sensibilisé aux questions de protection des données personnelles. En cas de violation de vos données personnelles, les Entités ont l’obligation de le notifier à leur autorité de contrôle compétente (CNIL ou CNPD) et de vous en informer dans les meilleurs délais pour vous permettre de prendre les mesures utiles.
Les exigences en matière de sécurité évoluent continuellement, et une sécurité efficace nécessite une évaluation fréquente et une amélioration régulière des mesures de sécurité obsolètes. Nous nous engageons à évaluer, renforcer et améliorer en permanence les mesures que nous mettons en œuvre.
9. Quels sont mes droits ?
Vous disposez du droit de demander :
- l’accès aux données vous concernant : en effet, vous pouvez demander directement aux Entités des informations sur les traitements vous concernant et les données détenues sur vous ;
- leur rectification : vous pouvez demander la rectification des informations inexactes vous concernant si celles détenues par les Entités sont obsolètes ou erronées ;
- leur effacement (droit à l’oubli) : vous avez le droit d’obtenir des Entités l’effacement de vos données à caractère personnel lorsqu’il y a un motif prévu par la loi comme l’inutilité des données ou le retrait de votre consentement pour les traitements fondés sur ce dernier ;
- Une opposition au traitement de vos données : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement de vos données. Les Entités n’ont donc plus à traiter vos données qui ne seraient pas nécessaires à la gestion de votre contrat ou au respect d’une obligation légale, à moins qu’il ne soit démontré qu’il existe des motifs légitimes pour le traitement qui prévalent (notamment s’agissant de la constatation, l’exercice ou la défense de droits en justice).
En outre, en cas de collecte de vos données à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant, y compris au profilage dans la mesure où il est lié à une telle prospection.
Pour l’Entité La Mondiale Partenaire, en cas de démarchage téléphonique, si vous ne souhaitez pas faire l'objet de prospection commerciale, vous pouvez vous inscrire gratuitement sur la liste d'opposition au démarchage téléphonique BLOCTEL. Pour plus d’informations, vous pouvez consultez le site www.bloctel.gouv.fr. Toute personne inscrite sur cette liste ne peut être démarchée téléphoniquement, « sauf lorsqu’il s'agit de sollicitations intervenant dans le cadre de l’exécution d’un contrat en cours et ayant un rapport avec l’objet de ce contrat, y compris lorsqu'il s’agit de proposer au consommateur des produits ou des services afférents ou complémentaires à l'objet du contrat en cours ou de nature à améliorer ses performances ou sa qualité. »
- la portabilité de vos données : vous avez le droit de recevoir les données dans un format numérique. Ce droit ne concerne que le cas où les données personnelles sont fournies par vous-même et traitées sur la base de votre consentement ou de l’exécution d’un contrat.
- Enfin, vous avez la possibilité de définir des directives générales et particulières précisant la manière dont vous entendez que soient exercés ces droits, après votre décès.
Afin de répondre favorablement à votre demande et dans le but de garantir la sécurité de vos données personnelles, il pourra vous être demandé de joindre tout document permettant de prouver votre identité, notamment, si cela est nécessaire, une photocopie de votre pièce d’identité, en cas de difficulté pour vous identifier ou de doute raisonnable sur votre identité.
10. Comment exercer mes droits ?
Concernant LA MONDIALE PARTENAIRE :
Ces droits peuvent être exercés en complétant le formulaire.
ou en adressant un courrier à
AG2R LA MONDIALE, à l’attention du Délégué à la protection des données, à l’adresse suivante :
AG2R LA MONDIALE
A l'attention du Délégué à la protection des données
154 rue Anatole France,
92599 Levallois-Perret Cedex
ou par courriel à informatique.libertes@ag2rlamondiale.fr.
Concernant LA MONDIALE EUROPARTNER S.A :
Ces droits peuvent être exercés en adressant un courrier à :
LA MONDIALE EUROPARTNER
A l'attention du Délégué à la protection des données
23, Z.A. Bourmicht,
L-8070 Bertrange
LUXEMBOURG
ou par courriel à dpo@lamondiale.lu
Pour les contrats de prévoyance gérés par Digital Insure, ces droits peuvent être exercés en adressant un courrier à :
Digital Insure SAS – Protection des Données Personnelles
38 rue de la Condamine,
75017 PARIS (France)
Ou par courriel à dpo-lmep@protectionlmep.lu
Ou par une demande via l’espace personnel sécurisé.
Votre demande sera traitée dans un délai d’un (1) mois à compter de la confirmation de votre identité. Ce délai peut être prolongé de deux (2) mois supplémentaires en cas de demande complexe ou en raison d’un grand nombre de demandes.
11. Puis-je faire une réclamation en cas d’absence de réponse ou de rejet de ma demande d’exercice de droits ?
Les Entités apportent la plus grande attention aux données personnelles qu’elles traitent. Néanmoins, si vous considérez que le traitement des données vous concernant porte atteinte à vos droits, vous disposez de la faculté d’introduire une réclamation auprès de :
- Concernant LA MONDIALE PARTENAIRE : la Commission Nationale Informatique et Libertés (CNIL), 3 Place de Fontenoy - TSA 80715 - 75334 PARIS
- Concernant LA MONDIALE EUROPARTNER : la Commission nationale pour la protection des données (CNPD), 15 Boulevard du Jazz, L-4370 Belvaux (Luxembourg).
12. Information sur les cookies et témoins de connexion
Lors de votre navigation sur le web, des témoins de connexion ou cookies sont déposés sur votre ordinateur à tout instant. De manière générale, un témoin de connexion est un petit fichier texte déposé sur votre disque dur par le serveur du site que vous visitez. Il contient notamment :
- le nom du serveur qui l'a écrit ;
- le plus souvent un identifiant sous forme de N° unique ;
- éventuellement une date d'expiration.
La finalité de ces fichiers diffère selon leur type :
- les cookies strictement nécessaires au fonctionnement du site et cookies de mesures d’audience : qui permettent de mesurer l’audience de nos sites (notamment le nombre de visites, le nombre de pages vues, l’activité des visiteurs sur le site et leur fréquence de retour) ;
ces cookies sont exemptés de recueil de consentement comme le permet, à ce jour, la délibération CNIL n°2020-091, dans la mesure où ces derniers sont strictement nécessaires au fonctionnement du site ; - les cookies fonctionnels qui gardent en mémoire vos choix (ex : choix de la langue; le nom d’utilisateur.) ;
- les cookies de performance qui permettent d’améliorer le fonctionnement du site ou encore d’analyser son utilisation ;
- les cookies publicitaires dont l’objectif est de vous présenter les publicités les plus pertinentes en fonction de vos centres d’intérêt et de votre navigation sur internet. Ainsi, ils peuvent vous permettre d’être reconnu sur les sites que vous fréquentez habituellement, d’effectuer des achats sur des sites commerciaux, ou encore d’envoyer des informations sur votre navigation.
A noter : un témoin de connexion ou cookie ne permet en aucun cas de visualiser ou d’enregistrer les accès ou mots de passe à des espaces personnels ou abonnés que vous pourriez consulter pendant cette période.
Avant tout dépôt, la législation relative à la protection des données à caractère personnel en vigueur impose la présence d’une bannière cookie, c’est-à-dire un message informatif et qui soumet l’accès à un service à un choix libre, clair et équitable entre plusieurs options, par l’internaute, du dépôt de certains cookies ou autres traceurs sur son ordinateur ou smartphone, entre autres.
De ce fait, vous avez le choix entre accepter totalement, partiellement la présence des cookies selon le type de cookies ou les refuser complètement.
Sur le présent site, la bannière cookie qui vous informe de l’existence de ces cookies se présente comme ceci :
L’utilisation de cookies peut nécessiter ou non le recueil du consentement.
Le consentement n’est pas requis lorsque le recours à un type de cookies est fondé par une disposition législative ou réglementaire ou qu’une solution a été exemptée de consentement par la Commission Nationale de l’Informatique et des Libertés (CNIL).
C’est le cas de la solution que nous utilisons, à savoir Analytics Suite Delta de AT Internet dans sa version disponible à la date du 30 mars 2021, exploitée dans le cadre d’un usage strictement nécessaire au fonctionnement et aux opérations d’administration courante du site web et conformément au guide de configuration de la CNIL.
Dans le cadre d’une collecte de données par utilisation de cookies, un choix s’offre à vous :
- Si vous cliquez sur « Accepter et fermer », cela fermera la page offrant des options concernant les cookies, et ne seront collectées que les données permettant votre identification et les données qui ne permettent pas de vous identifier et qui sont seulement des données relatives à votre navigation.
- Si vous cliquez sur « Continuer sans accepter », ne seront collectées que les données qui ne permettent pas de vous identifier et qui sont seulement des données relatives à votre navigation.
- Si vous cliquez sur « Personnaliser mes choix », vous décidez de donner pour certains cookies accès et pour d’autres non. Cependant, même en recourant à la personnalisation, les cookies nécessaires pour le fonctionnement du site, tels que les cookies de mesure d’audience, seront actifs et collecteront les informations nécessaires à l’accomplissement de cette finalité de bon fonctionnement du site.
Pour les cookies nécessitant un consentement, la durée de conservation du choix de l’utilisateur est de 6 mois. Quant aux durées de conservation des cookies (dépôt et données), vous pouvez les consulter dans le tableau suivant :
nom |
Solution liée |
Fonction |
Durée de vie du cookie |
Durée de validité du consentement |
Durée de conservation des données personnelles recueillies via les cookies |
_pcid |
Piano analytics |
Visitor ID |
6 mois |
6 mois |
24 mois à compter du dépôt |
_pctx |
Piano analytics |
Piano context storage |
6 mois |
6 mois |
24 mois à compter du dépôt |
pa_privacy |
Piano analytics |
Mode de consentement : exempt ou optin |
6 mois |
6 mois |
24 mois à compter du dépôt |
TC_PRIVACY |
Trust commander (CMP) |
Permet de connaitre et de se souvenir des cookies et traceurs auxquels l’utilisateur a consenti lors de la navigation sur le site |
6 mois |
6 mois |
24 mois à compter du dépôt |
TC_PRIVACY_CENTER |
Trust commander (CMP) |
Permet de connaitre et de se souvenir des cookies et traceurs auxquels l’utilisateur a consenti lors de la navigation sur le site |
6 mois |
6 mois |
24 mois à compter du dépôt |
TC_TRUST_bannerconsent |
Trust commander (CMP) |
Permet de connaitre et de se souvenir des cookies et traceurs auxquels l’utilisateur a consenti lors de la navigation sur le site |
6 mois |
6 mois |
24 mois à compter du dépôt |
TCPID |
Trust commander (CMP) |
Permet de connaitre et de se souvenir des cookies et traceurs auxquels l’utilisateur a consenti lors de la navigation sur le site |
6 mois |
6 mois |
24 mois à compter du dépôt |
JSESSIONID |
|
Permet de gérer les sessions utilisateurs et de répartir la charge sur différents serveurs |
Durée de la session |
Durée de la session |
24 mois à compter du dépôt |
Accédez à la gestion de vos préférences cookies afin d'en savoir plus sur les cookies d’AG2R LA MONDIALE et sur les paramétrages de votre navigateur pour accepter ou refuser des témoins de connexion ou cookies.