Protection des informations
Confidentialité et données personnelles
La présente politique explique comment HILEO traite les coordonnées, réponses et documents transmis par les visiteurs, prospects et clients.
Responsable du traitement
Le responsable du traitement est HILEO, société par actions simplifiée (SAS) au capital social de 1 000 euros, immatriculée au RCS de Nanterre sous le numéro 106 671 118, dont le siège social est situé au 46 rue du Bois de Boulogne, 92200 Neuilly-sur-Seine.
Pour toute question ou pour exercer vos droits : iris@hileo-assurances.com ou HILEO, 46 rue du Bois de Boulogne, 92200 Neuilly-sur-Seine.
Référente à la protection des données : Iris Monderer, joignable à iris@hileo-assurances.com.
Données et finalités
| Données concernées | Pourquoi elles sont utilisées | Base juridique |
|---|---|---|
| Nom, coordonnées professionnelles, entreprise | Répondre à une demande, qualifier le besoin et organiser un échange. | Mesures précontractuelles prises à votre demande. |
| Réponses au questionnaire d’audit | Comprendre le programme d’assurance, préparer l’audit et orienter la réponse. | Mesures précontractuelles et intérêt légitime à traiter efficacement les demandes professionnelles. |
| Polices, avenants et autres documents transmis | Analyser les garanties, exclusions, limites, doublons et écarts au regard de la situation déclarée. | Mesures précontractuelles ou exécution de la mission confiée à HILEO. |
| Données de relation client et de contrat | Conseil, distribution et suivi des contrats, gestion des échéances, sinistres et obligations réglementaires. | Exécution du contrat et respect des obligations légales applicables au courtage. |
| Réclamations et pièces associées | Instruire et suivre les réclamations, respecter les délais réglementaires et défendre les droits de HILEO. | Obligation légale et intérêt légitime. |
| Données techniques de connexion | Sécuriser le site, prévenir les abus et diagnostiquer les incidents. | Intérêt légitime à assurer la sécurité du service. |
Les champs obligatoires sont signalés dans les formulaires. Sans eux, HILEO peut ne pas être en mesure de répondre ou d’exécuter la prestation demandée.
Destinataires
Les données sont accessibles, dans la limite de leurs missions, à Iris Monderer et aux personnes habilitées par HILEO. Elles peuvent également être traitées par les prestataires nécessaires à l’hébergement, la messagerie, la gestion de la relation client, la signature électronique, le dépôt sécurisé de documents, la prise de rendez-vous et la sécurité informatique.
Les contrats et informations ne sont communiqués à un assureur ou à un autre partenaire en vue d’une consultation qu’après information du client et selon les instructions convenues avec lui.
Les sous-traitants retenus doivent être liés par un contrat conforme à l’article 28 du RGPD et n’agir que sur instruction documentée de HILEO.
Outils d’assistance à l’analyse
HILEO peut utiliser des outils logiciels d’assistance pour classer les documents, extraire des clauses ou faciliter leur comparaison. Ces outils ne remplacent pas l’analyse professionnelle : les constats et recommandations sont contrôlés et validés par Iris Monderer.
Aucune décision produisant des effets juridiques ou affectant significativement une personne n’est prise sur le seul fondement d’un traitement automatisé. Les documents ne doivent pas servir à entraîner un modèle pour le compte d’un fournisseur, sauf accord spécifique et garanties appropriées.
Durées de conservation
- Demandes de prospects et réponses au questionnaire sans relation contractuelle : jusqu’à trois ans après le dernier contact émanant du prospect.
- Polices et pièces reçues pour un audit sans suite : pendant le temps nécessaire à l’étude, puis suppression au plus tard six mois après la clôture ou l’abandon de la demande, sauf obligation légale ou contentieux.
- Dossiers clients : pendant la relation contractuelle, puis archivage pendant les délais légaux de conservation et de prescription applicables, généralement cinq ans, sous réserve des durées particulières.
- Réclamations : pendant le temps nécessaire à leur traitement, puis pendant les délais réglementaires ou de prescription applicables.
- Journaux techniques de sécurité : au maximum douze mois, sauf nécessité liée à un incident.
À l’issue de la durée applicable, les données sont supprimées, anonymisées ou placées en archivage intermédiaire avec un accès restreint lorsqu’une obligation ou la défense d’un droit le justifie.
Hébergement et transferts
Le site est hébergé par Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, États-Unis. Les données confiées à d’autres prestataires sont hébergées et traitées selon les conditions propres à chacun des services concernés.
Lorsque des prestataires situés hors de l’Espace économique européen interviennent, HILEO s’assure qu’un mécanisme reconnu par le RGPD encadre le transfert, par exemple une décision d’adéquation ou les clauses contractuelles types de la Commission européenne, complétées si nécessaire.
Le module Calendly n’est chargé qu’au moment où l’utilisateur choisit d’afficher l’agenda. Calendly peut alors recevoir des données techniques et, si elles sont préremplies, les coordonnées saisies. Il convient de consulter les conditions et la politique de confidentialité de ce service avant de confirmer un rendez-vous.
Cookies et services tiers
Le site peut utiliser des traceurs strictement nécessaires à son fonctionnement et à sa sécurité. Les traceurs non essentiels, notamment ceux permettant un suivi par un service tiers, ne doivent être déposés qu’après un choix valable de l’utilisateur.
Le site charge actuellement des ressources de typographie Google Fonts et peut charger Calendly à la demande. Ces services peuvent recevoir l’adresse IP et des informations techniques du navigateur. La présente politique sera mise à jour si d’autres services ou traceurs sont installés.
Vos droits
Dans les conditions prévues par le RGPD et la loi Informatique et Libertés, vous pouvez demander l’accès à vos données, leur rectification ou leur effacement, la limitation du traitement, vous opposer à certains traitements, demander la portabilité des données lorsque celle-ci s’applique et retirer votre consentement à tout moment lorsqu’un traitement repose sur celui-ci.
Vous pouvez également définir des directives relatives au sort de vos données après votre décès. Une preuve d’identité peut être demandée uniquement lorsqu’elle est nécessaire pour éviter une divulgation à un tiers.
HILEO répond dans les délais légaux. Si vous estimez, après l’avoir contacté, que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de la Commission nationale de l’informatique et des libertés — CNIL.
Sécurité et confidentialité
HILEO met en œuvre des mesures techniques et organisationnelles adaptées à la sensibilité des informations traitées : limitation des accès, authentification, chiffrement des flux, sauvegardes, traçabilité et encadrement des prestataires. Aucun système n’offrant une sécurité absolue, tout incident présentant un risque est traité conformément aux obligations applicables.
Un engagement de confidentialité peut être signé avant toute transmission de polices d’assurance. Pour les documents sensibles, utilisez exclusivement le canal sécurisé indiqué par HILEO.