Données à caractère personnel

La présente Politique de protection des données personnelles vise à vous fournir toutes les informations adéquates vous permettant de comprendre (i) comment sont traitées vos données personnelles (ii) quels sont vos droits en matière de traitements de données personnelles.

Définitions

Aux fins de vous permettre de parfaitement comprendre les termes utilisés au sein de cette Politique, nous reproduisons ci-dessous quelques notions étant définies par les réglementations applicables et étant utilisées dans la présente Politique.

  • « données à caractère personnel » ou « données personnelles » : toute information se rapportant à une personne physique identifiée ou identifiable ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale ;
  • « traitement » : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction ;
  • « responsable du traitement » : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre ;
  • « sous-traitant », la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement ;
  • « RGPD » : règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.

Pour plus d’informations, vous pouvez consulter les textes suivants :

  • le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après désigné « RGPD »);
  • La Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés ;

Protection des données personnelles et responsabilité du traitement

Dans le cadre de la relation contractuelle qui lie le membre participant à la Mutuelle, des données personnelles le concernant sont collectées par la Mutuelle VALEO. Toutes les données sont obligatoires sauf celles identifiées comme facultatives. En effet, les données obligatoires sont nécessaires à l’adhésion au présent règlement mutualiste ou au respect de dispositions légales, réglementaires et administratives en vigueur. A défaut de fourniture des données obligatoires, votre demande ne pourra pas être traitée.

La Mutuelle VALEO est responsable de traitement de vos données conjointement avec la société KLESIA MUT’ qui intervient en tant que délégataire de gestion aux côtés de la Mutuelle VALEO.

Mutuelle VALEO
174 rue de charonne
75011 PARIS

KLESIA MUT’
4 rue georges picquart
75017 PARIS

Les responsables conjoints sont ici désignés sous le terme générique « la mutuelle ».

Les finalités de la collecte de vos données personnelles

Dans le cadre de l’exécution du règlement mutualiste, les données personnelles que la mutuelle collecte vont permettre d’atteindre les finalités suivantes :

la gestion des opérations préalables à la souscription

La gestion des opérations préalables à votre souscription comprend notamment l’étude de vos besoins spécifiques nécessaire à la passation de votre contrat d’adhésion afin de vous proposer une offre adaptée , ce y compris la tarification (devis), l’émission des documents pré contractuels, contractuels et comptables ou la gestion des exceptions légales à la souscription d’une mutuelle employeur.

La mutuelle est susceptible de réaliser des opérations de communication et de promotion de la mutuelle, à des fins de souscription, notamment si vous quittez le groupe VALEO (ancien salarié ou retraité) ou si vous êtes bénéficiaire veuf ou veuve.

la gestion administrative et commerciale de votre adhésion

La gestion administrative et commerciale de votre adhésion comprend les finalités suivantes :

  • la gestion des contrats et de leurs évolutions (bénéficiaires, garanties, etc.) et des clients (mises à jour des informations et opérations techniques de gestion de la base de données)
  • la gestion des prestations et des remboursements
  • la gestion de l’espace adhérent
  • la gestion des réclamations et du pré-contentieux
  • la gestion des demandes d’aides sociales et d’allocation obsèques
  • l’encaissement des primes ou cotisations et leur répartition éventuelle entre les coassureurs et le réassureur, le commissionnement, et toute autre opération financière et comptable
  • la gestion d’un entrepôt de données destiné à l’élaboration de rapports, de statistiques, d’études actuarielles et de manière générale à des fins de pilotage de l’activité
  • la gestion des assemblées, notamment en ce qui concerne la gestion des convocations et l’application des règles de tenue des assemblées ainsi que la gestion des votes aux assemblées
  • la gestion de certaines obligations légales comme les traitements de surveillance ayant pour finalité la lutte contre le blanchiment de capitaux et le financement du terrorisme ainsi que l’application des sanctions financières (gel des avoirs, etc.), notamment en ce qui concerne la gestion des personnes politiquement exposées (PPE)
  • la lutte contre la fraude à l’assurance et les impayés, et le cas échéant, l’inscription sur une liste de personnes présentant un risque de fraude pouvant entraîner une réduction ou le refus du bénéfice d’un droit, d’une prestation, d’un contrat ou service proposés par la Mutuelle VALEO
  • la gestion du contentieux
  • la gestion des demandes liées à l’exercice des droits relatifs aux données personnelles.

Certains traitements de données sont susceptibles d’être réalisés tels que des traitements destinés à améliorer la qualité des produits et services ou à mieux vous connaître pour personnaliser les contenus et les services proposés et les adapter à vos besoins. Ils correspondent notamment à :

  • la mise en place d’actions de prévention
  • la gestion de notre relation commerciale notamment par le biais d’actions telles qu’un programme de fidélisation, des enquêtes de satisfaction, des sondages ou des tests produits ou services
  • la prospection commerciale pour les produits et services de la Mutuelle VALEO analogues ou complémentaires à ceux que vous avez souscrits ou à ceux proposés par la mutuelle si vous n’êtes pas adhérent
  • la prospection commerciale pour les produits et services de nos partenaires

La Mutuelle VALEO ne met pas en œuvre de décisions automatisées ou des traitements de profilage fondés sur l’analyse de vos données. Si tel était le cas, la Mutuelle VALEO vous informera spécifiquement et vous permettra de contester une décision automatisée prise à votre égard.

Les sources des données, les destinataires de vos données personnelles, les durées de conservation et les bases légales du traitement de vos données

Finalités Base légale de traitement Durée de conservation de vos données aux fins d’atteindre les finalités Source des données Destinataires

La gestion des opérations préalables à la souscription

Exécution de mesures précontractuelles

Devis en l’absence de souscription : 3 ans

Exceptions légales à la souscription d’une mutuelle employeur : durée de l’emploi

Employeur

  • Le personnel habilité de la mutuelle
  • Les sous-traitants

La gestion des contrats et de leurs évolutions (bénéficiaires, garanties, radiation, etc.) et des clients (mises à jour des informations et opérations techniques de gestion de la base de données)

La gestion des prestations et des remboursements

L’encaissement des primes ou cotisations et leur répartition éventuelle entre les co-assureurs et le réassureur, le commissionnement, et toute autre opération financière et comptable

La gestion d’un entrepôt de données destiné à l’élaboration de rapports, de statistiques, d’études actuarielles et de manière générale à des fins de pilotage de l’activité

  • Exécution de mesures précontractuelles et exécution du contrat
  • Obligations légales (notamment données comptables)
  • Consentement
  • Intérêt légitime (notamment en ce qui concerne l’entrepôt de données à des fins de pilotage)

Durée de la relation contractuelle + 5 ans

Données de santé : 2 ans

Données comptables : 10 ans

  • Employeur (communication des adhésions et évolutions du contrat le cas échéant)
  • Professionnels de santé (prestations et remboursements)

Selon le besoin d’en connaitre :

  • Le personnel habilité de la mutuelle
  • Les sous-traitants
  • Co-assureur
  • Réassureur
  • Opérateur de tiers-payant
  • Les intervenants tiers tels que les avocats, experts, cabinet comptable, commissaires aux comptes, auditeurs, auxiliaires de justice et officiers ministériels, curateurs, tuteurs, enquêteurs et professionnels de santé, médecins-conseils
  • Les partenaires (le cas échéant)
  • Les adhérents et les bénéficiaires des contrats en ce qui concerne leurs données et s’il y a lieu, leurs ayants droits et représentants

La gestion de l’espace adhérent

Exécution du contrat

Obligation légale (durées minimales de conservation)

Consentement (notifications lors de la mise à disposition d’un nouveau document et décomptes en format numérique)

Données relatives à la gestion et au suivi de la relation commerciale

Accessibilité des documents précontractuels et contractuels : jusqu’à 5 ans après la fin de l’adhésion

Autres données : jusqu’à 2 ans après la fin de l’adhésion

  • Le personnel habilité de la mutuelle
  • Les sous-traitants
  • Les adhérents et les bénéficiaires des contrats en ce qui concerne leurs données et s’il y a lieu, leurs ayants droits et représentants

La gestion des réclamations et du pré-contentieux

Exécution du contrat

Durée de la relation contractuelle + 5 ans

L’adhérent, le bénéficiaire ou, le cas échéant, tout tiers susceptible de communiquer la réclamation à la mutuelle (médiateur, avocat, syndicat, employeur, services de l’Etat, autorité sectorielle, professionnel de santé, etc.)

  • Le personnel habilité de la mutuelle ainsi que, le cas échéant, les administrateurs de la mutuelle VALEO
  • Les sous-traitants
  • Tout tiers impliqué dans la gestion de la réclamation (médiateur, avocat, syndicat, employeur, services de l’Etat, autorité sectorielle, etc.)

La gestion des demandes d’aides sociales et d’allocation obsèques

Exécution du contrat

Durée de la gestion du dossier d’aide sociale + 5 ans

Obsèques : 5 ans à compter de la résiliation

  • Employeur le cas échéant
  • Héritiers (allocation obsèques)
  • Le personnel habilité de la mutuelle
  • Les sous-traitants
  • Administrateurs de la Mutuelle VALEO (Commission sociale)

La gestion du contentieux

Intérêt légitime

Jusqu’à épuisement des voies de recours ordinaires et extraordinaires

Tout tiers impliqué dans le contentieux (huissier, avocat, etc.)

  • Le personnel habilité de la mutuelle
  • Les sous-traitants
  • Administrateurs de la Mutuelle VALEO
  • Tout tiers impliqué dans la gestion du contentieux (huissier, avocat, etc.)

La gestion de certaines obligations légales comme les traitements de surveillance ayant pour finalité la lutte contre le blanchiment de capitaux et le financement du terrorisme ainsi que l’application des sanctions financières (gel des avoirs, etc.), notamment en ce qui concerne la gestion des personnes politiquement exposées (PPE)

Obligation légale

5 ans à compter de la cessation de la relation

Sources officielles (registre national des gels des avoirs, GAFI, Tracfin, Commission Nationale des sanctions, etc.)

Le cas échéant, tout tiers impliqué dans la détection d’une situation anormale (CPAM, Trésor public, Police Judiciaire, Professionnel de santé, etc.)

  • Le personnel habilité de la mutuelle
  • Les sous-traitants
  • Le cas échéant, tout tiers impliqué dans la détection d’une situation anormale (CPAM, Trésor public, Police Judiciaire, Professionnel de santé, etc.)
  • Les autorités de contrôle compétentes
  • Tracfin (en cas de déclaration de soupçon)

La lutte contre la fraude à l’assurance et les impayés, et le cas échéant, l’inscription sur une liste de personnes présentant un risque de fraude pouvant entraîner une réduction ou le refus du bénéfice d’un droit, d’une prestation, d’un contrat ou service proposés par la Mutuelle VALEO.

Intérêt légitime

Fichier des personnes présentant un risque de fraude : 5 ans à compter de l’inscription

Alertes non pertinentes : 6 mois à compter de l’émission de l’alerte

Alertes pertinentes : 5 ans à compter de la clôture du dossier de fraude ou jusqu’au terme d’une procédure judiciaire le cas échéant

Tout tiers impliqué dans la détection d’une situation anormale (CPAM, Trésor public, Police Judiciaire, Professionnel de santé, alertes ALFA, victimes ou leurs représentants, etc.)

  • Le personnel habilité de la mutuelle
  • Les sous-traitants
  • tout tiers impliqué le cas échéant (CPAM, Trésor public, Police judiciaire, Professionnel de santé, victimes ou leurs représentants, etc.)
  • Dispositif alerte ALFA le cas échéant
  • Autorité judiciaire, médiateur, arbitre saisis d’un litige le cas échéant
  • Tracfin (en cas de déclaration de soupçon)

La gestion des demandes liées à l’exercice des droits relatifs aux données personnelles.

Obligation légale

5 ans

Mandataire ou représentant légal le cas échéant

Autorité de contrôle compétente le cas échéant

  • Le personnel habilité de la mutuelle
  • Les sous-traitants
  • La personne concernée par la demande, son mandataire ou représentant légal
  • L’autorité de contrôle compétente le cas échéant

La mise en place d’actions de prévention

Intérêt légitime

Le temps nécessaire à la réalisation des actions

  • Le personnel habilité de la mutuelle
  • Les sous-traitants

La gestion de notre relation commerciale notamment par le biais d’actions telles qu’un programme de fidélisation, des enquêtes de satisfaction, des sondages, ou des tests produits ou services

Intérêt légitime

Durée de la relation contractuelle

Enquête, sondage : durée nécessaire à la réalisation de l'objectif

  • Le personnel habilité de la mutuelle
  • Les sous-traitants

La prospection commerciale pour les produits et services de la Mutuelle VALEO analogues ou complémentaires à ceux que vous avez souscrits ou à ceux proposés par la mutuelle si vous n’êtes pas adhérent

Non adhérents : consentement en cas de prospection électronique

Adhérents intérêt légitime

Non adhérents : jusqu’au retrait du consentement

Adhérents : jusqu’à l’exercice du droit d’opposition

  • Le personnel habilité de la mutuelle
  • Les sous-traitants

Prospection commerciale pour les produits et services de nos partenaires

Consentement (communication de données au partenaire ou équivalent via la sollicitation de la base d’adhérents et de bénéficiaires pour le compte d’un partenaire)

Consentement (prospection électronique)

Intérêt légitime (prospection non-électronique)

Durée de la relation contractuelle + 3 ans

Ou jusqu’à l’exercice du droit d’opposition ou jusqu’au retrait du consentement

Non-adhérents : 3 ans à compter de la collecte des données ou du dernier contact émanant de la personne concernée

  • Le personnel habilité de la mutuelle
  • Les sous-traitants
  • Les partenaires

Les traitements de données basés sur l’intérêt légitime poursuivent le but de solvabilité et de développement pérenne de la mutuelle.

Le transfert de vos données personnelles hors de l’Union Européenne

La Mutuelle VALEO gère vos données personnelles en France ou en Europe. Néanmoins, en raison de l’utilisation de certains outils bureautiques indispensables à notre activité, des transferts de données hors Union Européenne sont susceptibles d’être réalisés. Dans ces cas, des garanties sont mises en place, permettant de satisfaire aux exigences du Règlement Général de Protection des données (RGPD) en termes de transferts de données hors Union Européenne.

Vos droits

Vous disposez d’un droit d’accès aux données traitées, d’un droit de rectification en cas d’inexactitude, d’un droit à l’effacement dans certains cas, d’un droit à la limitation du traitement, ainsi que d’un droit à la portabilité de vos données dans certains cas.

La limitation du traitement correspond à un gel de vos données. Le cas peut se présenter lorsque vous demandez l’exercice de l’un de vos autres droits en lien avec le traitement de vos données personnelles : la limitation (ou gel) peut être activée le temps nécessaire à l’examen de votre demande. Exemple : si vous contestez l’exactitude des données.

Le droit à la portabilité permet la transmission directe à un autre responsable de traitement des données personnelles que nous traitons de manière automatisée. Ce droit ne concerne que le cas où les données personnelles sont fournies par vous-même et traitées sur la base de votre consentement ou de l’exécution d’un contrat.

Le droit à l’effacement ne peut pas s’appliquer lorsque les données sont traitées sur la base d’une obligation légale.

Vous pouvez également vous opposer, à tout moment, à un traitement de vos données :

  • pour des raisons tenant à votre situation particulière que nous vous remercions d’argumenter
  • lorsque vos données sont traitées à des fins de prospection, sans avoir à vous justifier.

Toutefois, il ne sera pas possible de vous opposer à un traitement de données lorsque celui-ci est fondé sur une obligation légale ou sur l’exécution du contrat.

De plus, si vous ne souhaitez pas faire l’objet de prospection commerciale dans le cadre de démarchage téléphonique, vous pouvez vous inscrire gratuitement sur la liste d’opposition au démarchage téléphonique BLOCTEL via le site www.bloctel.gouv.fr ou par courrier à :

Société Opposetel – Service Bloctel
6 rue Nicolas Siret
10000 TROYES

Par ailleurs, vous avez la possibilité de retirer votre consentement à tout moment si le traitement de vos données repose uniquement sur le consentement.

Enfin, vous avez la possibilité de définir des directives générales et particulières précisant la manière dont vous entendez que soient exercés ces droits, après votre décès.

Comment exercer vos droits ?

Pour des raisons de sécurité et de confidentialité, il vous est demandé de privilégier votre espace adhérent pour formuler, via la messagerie intégrée, une demande d’exercice de vos droits, en précisant le droit que vous souhaitez exercer. Votre espace adhérent est accessible à cet endroit : https://assure.plansante.com/assures/auth/index/1

Il vous est également possible d’écrire au Délégué à la protection des données de KLESIA MUT’ en précisant le droit que vous souhaitez exercer et en fournissant les éléments d’identification suivants : votre nom-prénom-n° d’adhérent.

En cas de doute concernant votre identité, KLESIA MUT’ se réserve la possibilité de vous demander un justificatif d’identité.

Vous pouvez contacter le Délégué à la protection des données aux coordonnées suivantes :

  • par courrier électronique : info.cnil@klesia.fr
  • par courrier à l’adresse :
    KLESIA - SERVICE INFO CNIL -
    CS 30027 – 93108 Montreuil Cedex

Si vous souhaitez exercer votre droit d’accès aux traitements relatifs à la lutte contre le blanchiment de capitaux et le financement du terrorisme, nous vous informons que ce droit s’exerce auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) via une procédure de droit d’accès indirect. Nous vous invitons à vous rendre sur le site internet de la CNIL : https://www.cnil.fr/

Néanmoins, le droit d’accès concernant les traitements permettant l’identification des personnes faisant l’objet d’une mesure de gel des avoirs ou d’une sanction financière s’exercent auprès du Délégué à la protection des données aux coordonnées ci-dessus indiquées.

Réclamation auprès de la CNIL

Si après une demande d’exercice de vos droits, vous estimez que ces derniers ne sont pas suffisamment pris en compte, vous disposez de la faculté d'introduire une réclamation auprès de la CNIL à l’adresse suivante :

3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
ou www.cnil.fr

Coordonnées du Délégué à la protection des données de la Mutuelle VALEO

Si vous souhaitez contacter le Délégué à la protection des données de la Mutuelle VALEO pour comprendre davantage la présente politique ou pour toute question relative aux droits individuels et à vos informations personnelles, vous pouvez envoyer un courriel à :
dpo-mutuelle-valeo@mon-dpo-externe.com