Site réalisé pour MUTLOG (SIREN 325 942 969) et MUTLOG Garanties (SIREN 384 253 605), Mutuelles soumises aux dispositions du Livre II du Code de la mutualité.
Sis, 75 quai de la Seine, 75940 PARIS Cedex 19 –
Toutes deux désignées ci-après, « MUTLOG »
www.mutlog.fr
PREAMBULE
Soucieux du respect de votre vie privée et de la protection des informations que vous lui fournissez, la société MUTLOG respecte la législation en vigueur en matière de protection de la vie privée et des données personnelles.
La collecte et le traitement de vos données personnelles se font dans le respect de la loi dite « Informatiques et Libertés » du 6 janvier 1978 modifiées et du Règlement Général sur la Protection des Données du 27 avril 2016, entré en application le 25 mai 2018.
Nous avons mis en place cette Charte afin que vous puissiez communiquer vos informations personnelles en toute confiance et en toute confidentialité lorsque vous utilisez nos services en vue d’obtenir des informations pertinentes (notamment sur le suivi de votre affiliation, demande de devis, prises en charges etc...) et mieux comprendre comment et dans quelles limites vos informations sont traitées et protégées.
Nous nous réservons la possibilité de modifier cette charte en fonction de l’évolution de nos services et de la législation en vigueur. Toute modification de cette Charte sera mise à jour sur nos sites.
Les données sont collectées et traitées par : la société MUTLOG
Article 1 ) QUELLES DONNÉES SONT COLLECTÉES ?
Vos données personnelles sont recueillies soit directement auprès de vous, soit indirectement auprès de tiers (tels que des partenaires, des prestataires de services, des tiers mettant à disposition des bases de données). MUTLOG s’engage à réaliser ces traitements pour les finalités définies ci-Après, en mettant en œuvre les mesures nécessaires pour garantir le respect de votre vie privée.
Quelques exemples de données personnelles traitées, regroupées par catégories :
- Identification de personnes : nom, prénom, numéro de téléphone, adresse de courrier électronique ...
- Gestion du contrat d’assurance : numéro d’adhérent, numéro de contrat, adresse postale, adresse électronique, numéro de téléphone, montant du contrat, moyen de paiement de la cotisation, ...
- Santé : description de pathologies, décomptes de prestations, documents médicaux...
- Sinistre : nature du sinistre, rapport d’expertise, taux invalidité/incapacité, ...
- Gestion de notre relation commerciale : demandes de renseignements sur les produits, contrats et services, origine de la demande, échanges avec les adhérents et les prospects...
Lorsque nécessaire, il vous est indiqué au moment de leur collecte si ces informations sont obligatoires ou facultatives. Le défaut de communication de données obligatoires peut conduire à ce qu’une demande ne puisse être prise en compte, à l’impossibilité de passer, gérer et exécuter un contrat d’assurance.
Article 2) UNE COLLECTE POUR QUELLES FINALITES ?
Vos données personnelles sont collectées et traitées pour les finalités suivantes :
- la passation, la gestion et l'exécution de vos contrats d'assurance
- la gestion de notre relation adhérent
- l'amélioration de nos services notamment en vous proposant des produits ou services permettant de réduire la sinistralité ou d'offrir un contrat ou une prestation complémentaire
- les études statistiques, enquêtes et sondages
- la mise en place d'actions de prévention
- l'exécution des dispositions légales, réglementaires et administratives en vigueur
- la lutte contre la fraude pouvant notamment conduire à l'inscription sur une liste de personnes présentant un risque de fraude
- la lutte contre le blanchiment des capitaux et le financement du terrorisme
Nous collectons les données que vous communiquez :
- au moment où vous passez sur notre site
- lorsque vous remplissez l’un de nos formulaires
- lors d’une demande de mise en relation
- cotisation, devis
Lors d’une demande formulée sur notre site, nous collectons également votre adresse IP. Cette collecte a pour but de nous aider à mieux localiser l’origine du trafic qui se fait sur notre site.
Nous collectons aussi des informations de manière automatique par l’utilisation de Cookies qui permettent de suivre votre navigation sur le site et de personnaliser le site pour vous.
Nous utilisons à la fois des cookies de session et des cookies persistants. Un cookie persistant ne s’efface pas après la fermeture de votre navigateur et peut ainsi être utilisé lors de vos visites ultérieures du site. Un cookie de session est un cookie temporaire qui disparaît dès que vous fermez votre navigateur ou vous déconnectez de votre compte.
Vous pouvez paramétrer votre navigateur afin qu’il vous informe avant que vous ne receviez un cookie, vous donnant ainsi la possibilité de l’accepter ou de le refuser. Vous pouvez également paramétrer votre navigateur afin qu’il refuse les cookies. Dans ce cas, certaines fonctionnalités et parties du site pourraient ne pas fonctionner normalement.
Les cookies du site ne contiennent pas de données permettant de vous identifier personnellement.
La société MUTLOG propose sur son site des liens vers des sites tiers. Ces liens sont établis en accord avec les sites concernés à un moment où la société MUTLOG a pu juger opportun de le faire, compte tenu des contenus et services de ces sites.
La société MUTLOG ne pourra être tenu responsable du contenu de ces sites et de l'usage qui pourra en être fait par les utilisateurs.
Article 3) PRINCIPES RELATIFS A LA COLLECTE ET AU TRAITEMENT DES DONNÉES A CARACTÈRE PERSONNEL
Les traitements de vos données personnelles reposent sur au moins l’un des fondements juridiques suivants :
- l’exécution d'un contrat auquel vous êtes partie ou l'exécution de mesures précontractuelles prises à votre demande
- le respect d'une obligation légale à laquelle le responsable de traitement est soumis
- l'intérêt légitime poursuivi par le responsable de traitement notamment la lutte contre la fraude, la prospection commerciale, la conduite d'activités de recherche et de développement.
Lorsque le traitement n'est fondé sur aucun des fondements définis ci-dessus, un accord au traitement vous sera demandé.
Dans le cadre de l’exécution du contrat (gestion d’un sinistre), MUTLOG et autres destinataires peuvent être amenées à traiter des données personnelles dites sensibles, relatives à la santé des personnes. Ce traitement se fait dans le respect du secret médical. Votre consentement explicite à ce que MUTLOG et d’autres destinataires traitent ces données personnelles pour cette finalité précise vous sera demandé.
La société MUTLOG s’engage à ce que toute collecte de données à caractère personnel et tout traitement de ces données soient effectués de manière loyale, transparente, licite et documentée. Votre consentement devra être libre, spécifique et informé.
En particulier, dans le cas où des coordonnées de personnes physiques sont collectées, elles ne pourront être utilisées ou cédées à des fins de prospection directe.
En outre, la société MUTLOG s’assure que les données à caractère personnel collectées sont pertinentes et proportionnées à la finalité poursuivie par le traitement.
Article 4) INFORMATION DES PERSONNES CONCERNÉES
Les personnes dont les données personnelles sont collectées et traitées sont informées :
- Via une bulle d’info ou un lien hypertexte redirigeant vers la présente Charte ou vers les Conditions d’Utilisation du Site ou Service, au moment de la collecte ou, en cas d’impossibilité technique (cas de collecte indirecte par exemple), de la première utilisation de leurs données à caractère personnel
- De la finalité poursuivie par le traitement auquel les données sont destinées
- Du caractère obligatoire ou facultatif des réponses demandées et des conséquences éventuelles à leur égard d’un défaut de réponse
- Des types de destinataires ou catégories de destinataires des données
- De ce qu’elles disposent de droits d’accès, de rectification, de suppression et d’opposition au regard du traitement de données à caractère personnel et de la manière dont elles peuvent exercer ces droits en contactant par message électronique le DPO (ici).
Article 5) INTEGRITE ET CONSERVATION DES DONNEES A CARACTERE PERSONNEL
Vos données sont conservées pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des règles en matière de protection des données personnelles et autres obligations légales, notamment en matière de délais de prescription.
Ces délais sont donnés à titre indicatif, les durées de conservation peuvent être allongées afin de respecter nos obligations légales et réglementaires applicables.
En cela MUTLOG se conforme aux pratiques recommandées en matière de durée par la Norme simplifiée n° 48 adoptée par la CNIL par délibération n° 2012-209 du 21 juin 2012.
La société MUTLOG veille à tenir à jour et préserver l’intégrité et l’exactitude des données personnelles en sa possession.
Notre information est hébergée sur des serveurs situés en FRANCE ; nous ne faisons pas appel à des centres de stockage hors Union européenne.
En ce qui concerne les opérations via Internet, aucune méthode n’est en mesure d’offrir une sécurité absolue, nous nous efforçons cependant d’offrir le niveau de sécurité le meilleur possible.
Nous veillons à mettre en œuvre les mesures de sécurité adaptées afin d’assurer un niveau de protection élevé de vos données personnelles.
MUTLOG a nommé un Délégué à la Protection de Données (DPO) qui est l’interlocuteur référent de l’entreprise pour tout ce qui est lié à la protection des données personnelles.
Le DPO conseille et coordonne les actions permettant d’assurer le bon traitement des données personnelles, et intervient également, auprès des collaborateurs, afin d’assurer la conformité des pratiques à la réglementation.
En collaboration avec le Responsable de la Sécurité des Systèmes d'Information de MUTLOG, le DPO MUTLOG s’assure de la mise en place des moyens et des actions de mise en conformité à la réglementation en vue de garantir la sécurité, l’intégrité et la confidentialité de vos données personnelles notamment afin de les protéger contre toute perte, destruction accidentelle, altération et accès non autorisé.
Nous limitons l’accès à vos données personnelles aux seules personnes habilitées. Elles ne sont traitées par ces personnes que sur nos instructions et sont protégées par une clause de confidentialité.
Nous exigeons de nos sous-traitants qu’ils appliquent des règles strictes en matière de protection des données personnelles en conformité avec les lois et réglementations applicables, tant françaises qu’européennes.
Vous aussi soyez acteur de la sécurité de vos données personnelles.
Pour cela, nous vous recommandons de :
- Protéger le mot de passe de votre espace personnel et de ne le communiquer à personne
- Vous déconnecter avant de quitter votre espace personnel, si vous partagez votre ordinateur
- Être vigilant quant aux emails et aux appels malveillants visant à obtenir des informations personnelles pour en faire un usage frauduleux
- Appliquer les mises à jour de sécurité de votre système d’exploitation (Windows, Android, iOS ...) ou des applications qui sont sur votre appareil
Article 6) DROITS DES PERSONNES CONCERNÉES
Vous disposez sur vos données personnelles des droits :
- d'accès, pour obtenir les informations relatives aux traitements de vos données personnelles et la communication d’une copie de ces données,
- de rectification de données personnelles que vous considérez inexactes ou incomplètes,
- d'effacement, pour obtenir la suppression de vos données personnelles, si vous répondez aux conditions prévues par la réglementation (Article 17 du RGPD),
- de limitation des traitements de vos données personnelles à leur seule conservation, si vous répondez aux conditions prévues par la réglementation (Article 18 du RGPD),
- d'opposition, vous permettant de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à tout traitement de vos données personnelles, sauf lorsque le responsable du traitement démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés ou que le ou les traitements demeurent nécessaires pour la constatation, l'exercice ou la défense de droits en justice.
- Lorsque les données à caractère personnel sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.
- de définition de directives relatives à leur conservation, à leur effacement et à leur communication après votre décès.
Vous disposez également d'un droit à la portabilité sur les données que vous nous avez communiquées, données nécessaires au contrat ou lorsque votre consentement était requis.
Vous pouvez demander, soit à les récupérer dans un format structuré, soit à nous demander de les communiquer directement à un autre responsable de traitement.
Lorsque votre consentement a été recueilli pour un traitement de vos données personnelles, vous pouvez retirer votre consentement à ce traitement à tout moment.
Vous pouvez enfin faire l’objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire, lorsque cette décision :
- est nécessaire à la conclusion ou à l'exécution d’un contrat nous liant;
- est fondée sur le consentement explicite de la personne concernée.
Vous avez alors le droit d'obtenir des informations relatives à cette prise de décision, de la contester le cas échéant et d’obtenir une intervention humaine de la part du responsable du traitement.
Vous pouvez exercer l'ensemble de ces droits :
- par courrier électronique : DPO (ici)
- par courrier postal : Mutlog à l'attention du Délégué à la Protection des Données 75 quai de la Seine – 75940 Paris cedex 19, en justifiant de votre identité.
Vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale Informatique et Libertés (CNIL) à l'adresse suivante :
CNIL 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Enfin, vous avez la faculté de vous inscrire gratuitement sur la liste d’opposition au démarchage téléphonique sur www.bloctel.gouv.fr. Néanmoins nous pouvons toujours vous téléphoner lorsqu’il s’agit de sollicitations intervenant dans le cadre de l’exécution d’un contrat en cours et ayant un rapport avec l’objet de ce contrat, y compris lorsqu’il s’agit de vous proposer des produits ou des services afférents ou complémentaires à l’objet du contrat en cours ou de nature à améliorer ses performances ou sa qualité.
Article 7) SECURITE ET CONFIDENTIALITE DES DONNEES COLLECTEES ET DES COMMUNICATIONS DE DONNEES
La société MUTLOG s’engage à mettre en œuvre tous les moyens nécessaires en vue de garantir la sécurité, la confidentialité et l’intégrité des données à caractère personnel collectées et à prendre toutes les mesures techniques et organisationnelles appropriées aux fins de restreindre les risques de perte, de déformation, de détérioration ou de mauvaise utilisation de celles-ci, ainsi que les risques d’accès aux données par des tiers non autorisés.
Les accès aux traitements de données doivent notamment nécessiter une authentification des personnes accédant aux données, au moyen par exemple d’un code d’accès ou d’un mot de passe individuel, suffisamment robustes et régulièrement renouvelés, ou par tout autre moyen fiable d’authentification.
Les communications de données entre la société MUTLOG et ses Partenaires, ou entre les Partenaires et tous tiers auxquels seraient ultérieurement communiquées les données à caractère personnel collectées sont opérées par le biais de méthodes sécurisées.
Ces méthodes doivent permettre d’assurer la confidentialité, l’intégrité et l’authenticité des informations transmises.
Lors des transmissions de données par l’intermédiaire de canaux non sécurisés, certaines précautions devront ainsi être prises en vue de rendre ces données incompréhensibles à toutes personnes non autorisées.
Article 8) SOUS-TRAITANCE OU DIVULGATION A DES TIERS
Les destinataires de vos données personnelles, dans le cadre de leurs missions, sont :
- les collaborateurs de MUTLOG
- les partenaires
- les prestataires
- les sous-traitants et s'il y a lieu les délégataires de gestion et les intermédiaires en assurance
- les entités du groupe MATMUT auquel est affilié Mutlog, responsable de traitement (société qui détermine les finalités et les moyens des traitements de données personnelles)
- s'il y a lieu les coassureurs et réassureurs ainsi que les organismes professionnels et les fonds de garanties
- les personnes intervenant au contrat tel que les avocats, experts, auxiliaires de justice et officiers ministériels, curateurs, tuteurs, enquêteurs et professionnels de santé, médecins conseils et le personnel habilité
- l'Agence pour la Lutte contre la Fraude à l'Assurance (ALFA), les autres organismes d'assurance
- les organismes sociaux
- les personnes intéressées au contrat
- les personnes bénéficiant d’un droit de communication telles que les médiateurs professionnels, autorités de contrôle ou organismes publics habilités.
Les données personnelles ne sont, en principe, pas partagées avec des tiers à des fins de marketing mais uniquement pour fournir, améliorer les services de la société MUTLOG.
Lorsque nous partageons les données personnelles avec des partenaires et ou prestataires, la société MUTLOG exige de ces derniers qu’ils s’engagent à respecter notre charte, à protéger les données et ne les utilisent pas pour leur propre compte.
Les services prestés par des tiers peuvent concerner l’envoi de courrier à nos adhérents, la gestion des données adhérents, l’évaluation de l’intérêt des adhérents pour un produit, la réalisation d’enquêtes de satisfaction, etc...
Article 9) TRANSFERTS INTERNATIONAUX DE DONNÉES A CARACTERE PERSONNEL
Aucun transfert international des données.
Article 10) DONNÉES SENSIBLES
La société MUTLOG s’interdit de procéder à toute collecte ou traitement de données caractère personnel faisant apparaitre, directement ou indirectement :
- les origines raciales ou ethniques
- les opinions politiques, philosophiques ou religieuses
- l’appartenance syndicale
- l’état de santé (autres que les besoins en couverture santé)
- l’orientation sexuelle
- les infractions, condamnations et mesures de sûreté
Dans l’hypothèse où l’objet de la relation commerciale nécessiterait la collecte des éléments précités les parties s’engagent irrévocablement à respecter les procédures de la loi Informatique et Liberté.
Article 11) LA PROTECTION DE VOTRE VIE PRIVEE ... UN ENGAGEMENT D’ENTREPRISE
La société MUTLOG, soucieuse de préserver la confidentialité et l’intégrité de ses données, dispose d’un Code de Conduite et d’Ethique Professionnelle en complément de la présente Charte de protection de la vie privée. Cette Charte, est susceptible d’être révisée en fonction des évolutions législatives et réglementaires ou d’une modification des conditions de traitement des données personnelles.
Nous vous informerons de toute modification significative de notre Charte par le biais de notre rubrique « ACTUALITÉS » de notre site internet mutlog.fr.
Les assureurs collectent et exploitent les données personnelles de leurs assurés. Ces données leur sont indispensables pour exercer leur métier et pour apporter aux assurés des services de qualité.
La Fédération de la Mutualité Française a édité un document « Comment redonner de la confiance dans l’assurance » pour démontrer notamment l’utilité de la donnée personnelle pour développer de nouveau services.
Nous vous encourageons à consulter celui-ci sur le site de la FNMF.