Retour

Politique de confidentialité

Dernière mise à jour : 2 juin 2026

1. Responsable du traitement

Assures-moi.com (SAS, SIRET 98232265300014, ORIAS 24001761), 11 boulevard Garibaldi, 89100 SENS, est responsable du traitement de vos données personnelles dans le cadre de son activité de courtage en assurance.

Contact RGPD : contact@assures-moi.com — Téléphone : 06 85 89 85 33

Compte tenu de la taille et de l'activité du cabinet, la désignation d'un Délégué à la Protection des Données (DPO) n'est pas obligatoire au sens de l'article 37 du RGPD. Le dirigeant agit en qualité de responsable de traitement et point de contact RGPD.

2. Données collectées

Nous collectons les données suivantes pour vous proposer et gérer des contrats d'assurance :

  • Identité : nom, prénom, date de naissance, situation familiale
  • Coordonnées : adresse postale, email, téléphone
  • Données professionnelles : profession, employeur, revenus
  • Documents justificatifs : CNI, RIB, relevés d'information, attestations
  • Historique des échanges : appels, emails, RDV, journal des contacts
  • Données liées aux contrats : sinistres, primes, garanties
  • Données de santé (uniquement pour assurance santé / prévoyance, sur consentement explicite)

3. Finalités et bases légales

  • Souscription et gestion des contrats — Base : exécution du contrat (art. 6.1.b RGPD)
  • Conformité réglementaire (IOBSP, DDA, LCB-FT / Tracfin) — Base : obligation légale (art. 6.1.c)
  • Prospection commerciale sur clients existants — Base : intérêt légitime (art. 6.1.f), avec droit d'opposition à tout moment
  • Prospection commerciale sur prospects — Base : consentement (art. 6.1.a)
  • Données de santé — Base : consentement explicite (art. 9.2.a)
  • Traçabilité / audit log — Base : obligation légale (art. 6.1.c)

4. Destinataires

Vos données sont communiquées :

  • aux assureurs partenaires sollicités pour vos contrats
  • à nos sous-traitants techniques : Supabase (BDD, stockage, infrastructure AWS Francfort, Allemagne), Hostinger (hébergement applicatif Union européenne), Resend (envoi d'emails, Delaware, USA, encadré par les clauses contractuelles type), Sentry GmbH (monitoring d'erreurs, Allemagne)
  • aux autorités de contrôle sur demande motivée (ACPR, Tracfin, CNIL, autorités judiciaires)

Transferts hors UE : Resend (USA) reçoit uniquement votre adresse email lors d'envois transactionnels. Le transfert est encadré par les Clauses Contractuelles Types de la Commission Européenne. Aucun autre transfert hors UE n'est effectué.

5. Durées de conservation

  • Données prospects sans suite : 3 ans après le dernier contact
  • Données contractuelles (contrat actif) : durée du contrat
  • Données contractuelles (contrat clos) : 5 ans après la fin du contrat (prescription civile)
  • Données de sinistre : jusqu'à 10 ans après clôture (prescription biennale L114-1 Code des assurances + 5 ans civile)
  • Pièces comptables : 10 ans (Code de commerce, art. L123-22)
  • Documents anti-blanchiment (LCB-FT) : 5 ans après fin de la relation (Tracfin)
  • Audit log / traces : 12 mois

6. Cookies et traceurs

Le site crm.assures-moi.com utilise uniquement des cookies strictement nécessairesau fonctionnement du service. Aucun cookie de mesure d'audience, publicité ou tracking comportemental n'est déposé.

  • sb-access-token / sb-refresh-token (Supabase Auth) — authentification, durée 1 heure / 7 jours
  • Cookies de session Next.js — état applicatif, durée de la session

Ces cookies sont exemptés du recueil de consentement conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez :

  • du droit d'accès à vos données personnelles
  • du droit de rectification
  • du droit à l'effacement (« droit à l'oubli »), sous réserve de nos obligations légales de conservation
  • du droit à la portabilité de vos données
  • du droit d'opposition au traitement (notamment à la prospection)
  • du droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci
  • du droit de définir des directives post-mortem relatives à vos données

Pour exercer ces droits, écrivez à contact@assures-moi.com. Une réponse motivée vous sera apportée dans un délai maximal d'un mois à compter de la réception de votre demande (article 12.3 RGPD). Une pièce d'identité pourra être demandée en cas de doute sur votre identité.

8. Réclamation

En cas de différend non résolu, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (3 Place de Fontenoy, TSA 80715, 75334 Paris cedex 07) — www.cnil.fr.

9. Sécurité

Les données sont stockées sur des serveurs situés en Union européenne, chiffrées en transit (TLS 1.3) et au repos (AES-256). L'accès interne est restreint par profil utilisateur (RLS Postgres + middleware applicatif), l'authentification est sécurisée (mot de passe haché bcrypt, 2FA TOTP optionnelle), et chaque action sensible est journalisée dans un audit log.