POLITIQUE EXTERNE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL

Information destinée aux clients, prospects, assurés, bénéficiaires, partenaires et visiteurs du site
 

L’essentiel

Verspieren Côte d’Azur utilise vos données pour analyser vos besoins, vous conseiller, placer et gérer vos contrats d’assurance, suivre les sinistres ou prestations et respecter ses obligations légales.

Seules les données nécessaires à ces objectifs sont collectées et les accès sont limités aux personnes et organismes habilités.

Selon l’opération concernée, Verspieren Côte d’Azur peut agir comme responsable du traitement, conjointement avec un assureur, ou pour le compte d’un autre organisme.

Vos droits peuvent être exercés notamment au moyen du widget Dastra mis à disposition sur le site de Verspieren Côte d’Azur.

Cette politique générale est complétée, lorsque nécessaire, par une mention plus spécifique remise au moment de la collecte.

 

Objet et champ d’application

La présente politique explique comment Verspieren Côte d’Azur collecte, utilise, communique, conserve et protège les données à caractère personnel dans le cadre de ses activités de courtage et de distribution d’assurances, de ses services, de ses relations professionnelles et de son site internet.

Elle s’adresse notamment aux prospects, clients, souscripteurs, assurés, bénéficiaires et ayants droit, aux salariés ou dirigeants des entreprises clientes, aux tiers impliqués dans un sinistre, aux représentants de partenaires et prestataires, aux candidats ainsi qu’aux visiteurs du site. Elle peut être complétée par des informations propres à un formulaire, un produit, un contrat, un assureur ou un service.

 

Qui est responsable de vos données ?

Verspieren Côte d’Azur Siège social : Unity, 4/6 chemin de l’Arenas, CS 91123, 06203 Nice Cedex 3 SIREN : 320 516 495 RCS Nice ORIAS : 07 005 880 Téléphone : 04 93 62 06 66

Verspieren Côte d’Azur agit comme responsable du traitement lorsqu’elle détermine les objectifs et les modalités essentielles d’un traitement. Pour certaines opérations, notamment lorsque des données sont transmises à un assureur, un organisme gestionnaire ou un délégataire, les responsabilités peuvent être réparties entre les organismes concernés. La notice applicable au contrat ou au service précise alors, si nécessaire, le rôle de chacun et les modalités d’exercice des droits.

Délégué à la protection des données

Le délégué à la protection des données (DPO) désigné au niveau du groupe Verspieren accompagne Verspieren Côte d’Azur dans ses démarches de protection des données personnelles.

Afin de faciliter le traitement et la traçabilité des demandes, les personnes concernées sont invitées à utiliser le widget Dastra accessible en cliquant ici.

Elles peuvent également contacter VCA à l’adresse suivante : conformite@verspieren-cotedazur.com

Quelles personnes et quelles données sont concernées ?

Personnes concernées

La présente politique s’applique notamment aux catégories de personnes suivantes :

  • Prospects, clients, souscripteurs, assurés, bénéficiaires et ayants droit ;
  • Dirigeants, salariés, anciens salariés et interlocuteurs des entreprises clientes ;
  • Victimes, témoins, conducteurs, experts, contacts d’urgence et autres tiers liés à un sinistre ;
  • Représentants des assureurs, partenaires, fournisseurs, sous-traitants et apporteurs d’affaires ;
  • Candidats, collaborateurs et anciens collaborateurs lorsque la présente politique leur est applicable ;
  • Visiteurs et utilisateurs du site internet ou des services numériques de Verspieren Côte d’Azur.
 

Catégories de données

CatégorieExemples
Identification et contactNom, prénom, date de naissance si nécessaire, coordonnées, fonction, société, identifiants professionnels.
Situation professionnelle et familialeEmploi, catégorie de personnel, rémunération lorsque nécessaire, situation familiale, personnes à charge, bénéficiaires et ayants droit.
Besoins, risques et contratsBesoins et exigences, activités, risques à couvrir, garanties, devis, contrats, avenants, affiliations, radiations et échanges de conseil.
Sinistres et prestationsDéclarations, circonstances, dommages, pièces justificatives, suivi, décisions, indemnisations, incapacité, invalidité, décès et remboursements de santé.
Données financièresPrimes, cotisations, honoraires, factures, paiements, remboursements, coordonnées bancaires et informations nécessaires à la gestion comptable.
ConformitéPièces d’identité lorsque nécessaires, pouvoirs, bénéficiaires effectifs, données de vigilance LCB-FT, fraude, réclamations et contentieux.
Données sensiblesDonnées de santé ou autres données bénéficiant d’une protection renforcée, uniquement lorsqu’elles sont nécessaires et légalement autorisées.
Données numériquesAdresse IP, identifiants, journaux de connexion, traces de sécurité, données de navigation et communications avec Verspieren Côte d’Azur.
 

Verspieren Côte d’Azur ne cherche pas à collecter de données qui ne sont pas nécessaires à la finalité poursuivie. Les documents médicaux détaillés, pièces d’identité ou informations financières ne doivent être transmis que lorsqu’ils sont demandés et strictement utiles au dossier.

D’où proviennent les données ?

Les données peuvent être obtenues :

  • directement auprès de vous, notamment lors d’un contact, d’un recueil des besoins, d’une demande de devis, d’une souscription, d’une affiliation, d’un sinistre ou d’une réclamation ;
  • auprès de votre employeur, de l’entreprise souscriptrice, d’un représentant, d’un bénéficiaire ou d’un ayant droit ;
  • auprès des assureurs, organismes gestionnaires, délégataires, courtiers partenaires, experts, avocats, prestataires d’assistance ou intervenants du sinistre ;
  • auprès d’autorités, d’organismes publics ou de sources accessibles au public lorsque la réglementation l’autorise, par exemple le RNE, l’INPI ou des registres professionnels ;
  • auprès des outils et services numériques utilisés pour gérer la relation, sécuriser les accès ou mesurer l’audience, dans le respect des règles applicables aux cookies.

Pourquoi Verspieren Côte d’Azur utilise-t-elle vos données ?

Finalité Ce que fait Verspieren Côte d’Azur Base juridique principale
Demandes, devis et conseil Répondre à vos demandes, analyser vos besoins et risques, recueillir vos exigences, rechercher et présenter une solution adaptée. Mesures précontractuelles ; obligations légales liées à la distribution d’assurances.
Souscription et gestion Incendies, Accidents et Risques Divers (IARD) Placer le risque, souscrire, modifier, renouveler, résilier et administrer les contrats d’assurance de biens et de responsabilité. Mesures précontractuelles ; exécution du contrat ; obligations légales.
Contrats assurances de personnes (ADP) Analyser les besoins, souscrire et mettre en place les contrats d’assurance de personnes ; gérer affiliations, modifications et radiations. Mesures précontractuelles ; exécution du contrat ; obligations légales.
Prestations assurances de personnes (ADP) Suivre les dossiers d’incapacité, d’invalidité, de décès et de remboursement de santé ; transmettre les pièces utiles à l’organisme compétent. Exécution du contrat ; condition de l’article 9 du RGPD lorsqu’une donnée de santé est nécessaire.
Sinistres et indemnisation Recevoir et transmettre les déclarations, suivre l’expertise et l’indemnisation, informer les parties habilitées et conserver la preuve des opérations. Exécution du contrat ; intérêt légitime ; constatation, exercice ou défense de droits.
Facturation et flux financiers Gérer cotisations, primes, honoraires, encaissements, reversements, remboursements et comptabilité. Exécution du contrat ; obligations comptables, fiscales et réglementaires.
Conformité et sécurité Respecter la LCB-FT, prévenir la fraude et la corruption, gérer les habilitations, incidents et violations, répondre aux autorités. Obligations légales ; intérêt légitime à sécuriser les activités et les systèmes.
Réclamations et contentieux Analyser, répondre, documenter et défendre les droits de Verspieren Côte d’Azur ou des personnes concernées. Obligations légales ; intérêt légitime ; défense de droits.
Relation commerciale Assurer le suivi de la relation, mesurer la satisfaction, informer sur les services et adresser des communications commerciales autorisées. Intérêt légitime ou consentement selon le destinataire, le canal et le message.
Partenaires et fournisseurs Sélectionner, contractualiser, payer, suivre et contrôler les partenaires et prestataires. Mesures précontractuelles ; exécution du contrat ; intérêt légitime.
Recrutement Recevoir et examiner les candidatures, organiser les échanges et, le cas échéant, préparer l’embauche. Mesures précontractuelles ; intérêt légitime ; consentement pour une conservation facultative prolongée si nécessaire.
Site et services numériques Faire fonctionner le site, répondre aux formulaires, sécuriser les accès et mesurer l’audience. Intérêt légitime pour la sécurité et le fonctionnement ; consentement pour les cookies non essentiels.

Lorsqu’un traitement repose sur l’intérêt légitime, Verspieren Côte d’Azur met en balance l’objectif poursuivi avec les droits et libertés des personnes concernées. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause les opérations déjà réalisées licitement.

Données de santé et autres données sensibles

Certaines activités d’assurance de personnes ou de gestion de sinistres peuvent nécessiter le traitement de données de santé ou d’autres données faisant l’objet d’une protection renforcée. Verspieren Côte d’Azur ne les traite que lorsqu’elles sont strictement nécessaires et qu’une condition prévue par l’article 9 du RGPD est satisfaite, notamment le consentement explicite lorsque celui-ci est requis, les obligations applicables en matière de protection sociale, ou la constatation, l’exercice ou la défense de droits.

Les accès sont limités aux personnes habilitées. Verspieren Côte d’Azur n’a pas vocation à procéder elle-même à une appréciation médicale lorsqu’elle assure uniquement le suivi administratif et la transmission du dossier à l’assureur ou à l’organisme gestionnaire compétent.

Les données sont-elles obligatoires ?

Le caractère obligatoire ou facultatif des informations est précisé au moment de la collecte lorsque cela est nécessaire. À défaut de fournir les données indispensables, Verspieren Côte d’Azur peut ne pas être en mesure d’étudier le besoin, d’établir un devis, de souscrire ou gérer un contrat, d’affilier un bénéficiaire, de suivre un sinistre ou une prestation, ou de respecter une obligation légale. Les données facultatives restent sans conséquence sur la prestation principale, sauf indication contraire clairement portée à votre connaissance.

Qui peut recevoir les données ?

Dans la limite de leurs attributions et du besoin d’en connaître, les données peuvent être consultées, utilisées ou transmises :

  • aux collaborateurs et services habilités de Verspieren Côte d’Azur ;
  • aux assureurs, réassureurs, co-courtiers, délégataires, organismes gestionnaires et autres intervenants nécessaires à l’étude, à la souscription ou à la gestion du dossier ;
  • aux experts, médecins-conseils, réparateurs, prestataires d’assistance, avocats, commissaires de justice, auditeurs et conseils lorsque leur intervention est nécessaire ;
  • aux banques, organismes sociaux, administrations, autorités, juridictions et organismes de contrôle lorsqu’une obligation ou une demande légalement fondée le prévoit ;
  • aux prestataires techniques, informatiques, d’hébergement, de sauvegarde, de téléphonie, de GED, de maintenance, de paie ou de comptabilité agissant dans un cadre contractuel ;
  • aux entités du groupe Verspieren lorsque des services, outils ou fonctions sont mutualisés et que la communication est justifiée.

Les assureurs et organismes gestionnaires peuvent traiter certaines données pour leurs propres finalités et selon leur propre politique. Les sous-traitants de Verspieren Côte d’Azur sont tenus par des obligations de confidentialité, de sécurité et d’assistance conformes à l’article 28 du RGPD.

Les données sont-elles transférées hors de l’Espace économique européen ?

Verspieren Côte d’Azur privilégie les traitements réalisés dans l’Union européenne ou l’Espace économique européen (EEE). Certains services peuvent toutefois impliquer un hébergement, une sauvegarde ou un accès technique depuis un pays situé hors EEE.

Si un transfert de données en dehors de l’EEE doit être opéré, Verspieren Côte d’Azur s’engage à n’y procéder que dans les conditions suivantes :

  • l’importateur de données se trouve dans un État considéré par la Commission européenne comme assurant un niveau de protection adéquat ;
  • lorsque le réceptionnaire ne se trouve pas dans un État considéré par la Commission européenne comme assurant un niveau de protection adéquat, Verspieren Côte d’Azur fera en sorte que l’importateur de données soit engagé en vertu des Clauses Contractuelles Types de la Commission européenne ou, le cas échéant, qu’il figure sur la liste des organismes certifiés par le gouvernement américain comme respectant un cadre adéquat de protection des données ;
  • tout sous-traitant ultérieur situé hors EEE devra répondre au moins à l’une des conditions énoncées précédemment.

Combien de temps les données sont-elles conservées ?

Verspieren Côte d’Azur conserve les données pendant la durée nécessaire à la finalité poursuivie, puis, lorsqu’une obligation légale ou un besoin de preuve le justifie, dans un archivage intermédiaire à accès restreint. À l’expiration de la durée applicable, les données sont supprimées, détruites de manière sécurisée ou anonymisées de façon irréversible.

Catégorie Durée ou critère
Demandes et devis sans contrat Durée nécessaire à l’étude et au suivi de la demande, puis durée de prospection calculée à partir du dernier contact actif, telle que précisée dans le référentiel Verspieren Côte d’Azur.
Clients, conseil et contrats Pendant la relation active, puis pendant les délais légaux, contractuels et probatoires applicables. Une durée plus longue peut s’appliquer selon la nature du contrat, de la garantie ou du risque.
Sinistres et prestations Pendant l’instruction et le suivi du dossier, puis pendant les délais de prescription et de preuve applicables. Les dossiers corporels, décès ou contentieux peuvent justifier une conservation plus longue.
Comptabilité Les pièces comptables et justificatifs sont conservés pendant la durée légale applicable, en principe dix ans.
Vigilance LCB-FT Cinq ans à compter de la cessation de la relation d’affaires ou de l’exécution de l’opération, sous réserve de dispositions plus contraignantes.
Exercice des droits Jusqu’à cinq ans après la clôture de la demande selon sa nature et les besoins probatoires ; les justificatifs d’identité sont limités au strict nécessaire.
Réclamations, incidents et contentieux Pendant la gestion du dossier puis pendant la durée nécessaire à la preuve, au contrôle et à la défense des droits ; prolongation possible jusqu’à l’issue définitive du litige.
Candidatures Pendant la procédure de recrutement puis, si une conservation ultérieure est proposée, pendant la durée indiquée au candidat au moment de la collecte.
Cookies et traces techniques Selon la finalité et les durées indiquées dans la politique de cookies et les mentions propres aux outils concernés.

Comment Verspieren Côte d’Azur protège-t-elle les données ?

Verspieren Côte d’Azur met en œuvre des mesures techniques et organisationnelles adaptées aux risques afin de préserver la confidentialité, l’intégrité, la disponibilité et la traçabilité des données. Ces mesures comprennent notamment la gestion des habilitations, la limitation des accès, la sécurisation des équipements et communications, la sauvegarde, la journalisation, la sensibilisation des collaborateurs, l’encadrement des prestataires et des procédures de gestion des incidents.

Aucune mesure ne pouvant garantir une sécurité absolue, Verspieren Côte d’Azur réévalue régulièrement les risques et adapte ses dispositifs lorsque cela est nécessaire.

Quels sont vos droits ?

Droit Ce qu’il permet
Accès Savoir si Verspieren Côte d’Azur traite vos données et en obtenir une copie ainsi que les informations prévues par la réglementation.
Rectification Faire corriger ou compléter des données inexactes ou incomplètes.
Effacement Demander la suppression lorsque les conditions légales sont réunies.
Limitation Demander le gel temporaire de certaines utilisations dans les cas prévus par le RGPD.
Opposition Vous opposer, pour des raisons tenant à votre situation particulière, à un traitement fondé sur l’intérêt légitime. L’opposition à la prospection peut être exercée à tout moment et sans justification.
Portabilité Recevoir ou transmettre certaines données que vous avez fournies lorsque le traitement automatisé repose sur le consentement ou le contrat.
Retrait du consentement Retirer à tout moment un consentement, sans remettre en cause la licéité des opérations antérieures.
Directives après décès Définir des directives relatives à la conservation, à l’effacement et à la communication de vos données après votre décès, dans les conditions prévues par le droit français.
Réclamation Saisir la CNIL si vous estimez que vos droits ne sont pas respectés.

Ces droits ne sont pas absolus. Une demande peut être limitée ou refusée lorsque le traitement ou la conservation reste nécessaire, par exemple pour exécuter un contrat, respecter une obligation légale, protéger les droits de tiers ou constater, exercer ou défendre des droits. Verspieren Côte d’Azur motive alors sa réponse.

Comment exercer vos droits ?

Widget Dastra – canal dédié

Vous pouvez exercer vos droits et suivre l’avancement de votre demande via notre widget Dastra. Ce dispositif permet de transmettre votre demande de manière sécurisée, d’en assurer la traçabilité et de faciliter son traitement dans les délais prévus par la réglementation.

Vous pouvez également exercer vos droits par tout autre moyen auprès de Verspieren Côte d’Azur, notamment en contactant le DPO aux coordonnées indiquées dans la rubrique « Qui est responsable de vos données ? ».

Verspieren Côte d’Azur peut demander des informations complémentaires uniquement lorsqu’elles sont nécessaires pour vérifier l’identité ou la qualité à agir. Une copie intégrale d’une pièce d’identité n’est pas demandée de manière systématique.

Verspieren Côte d’Azur répond dans les meilleurs délais et, en principe, dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois lorsque la complexité ou le nombre de demandes le justifie ; la personne en est alors informée dans le délai initial.

Vous pouvez également adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL) – 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

Décisions automatisées et profilage

Sauf information contraire remise dans le cadre d’un produit ou d’un service particulier, Verspieren Côte d’Azur ne prend pas de décision produisant des effets juridiques ou affectant significativement une personne sur la seule base d’un traitement automatisé. Des outils peuvent assister l’analyse d’un risque, la détection d’anomalies ou la préparation d’une proposition sans supprimer l’intervention humaine.

Cookies et traceurs

Le site peut utiliser des cookies strictement nécessaires à son fonctionnement ainsi que, sous réserve de votre choix lorsque celui-ci est requis, des traceurs de mesure d’audience ou d’autres services. Les catégories, finalités, durées et modalités de gestion de vos préférences sont décrites dans la politique de cookies distincte accessible en cliquant ici.

Mise à jour de la politique

Verspieren Côte d’Azur peut modifier la présente politique pour tenir compte d’une évolution légale, réglementaire, technique ou organisationnelle. La version applicable est celle publiée sur le site, qui indique sa date de dernière mise à jour. En cas de modification substantielle, une information adaptée pourra être portée à la connaissance des personnes concernées.

La dernière mise à jour de la présente Politique a été effectuée le : 1/9/2026.

Verspieren Côte d’Azur attache une importance particulière à la protection des données personnelles et veille à mettre en œuvre des mesures adaptées afin de garantir leur confidentialité et leur sécurité.

Glossaire

Terme(s) Définition
Politique de protection des données personnelles / Politique Désignent la présente Politique décrivant les mesures prises pour le traitement, l’exploitation et la gestion des données à caractère personnel et des droits en tant que personne concernée par le traitement.
Données à caractère Personnel Désignent toute information se rapportant à la personne concernée permettant de l’identifier directement ou indirectement.
Traitement Désigne toute opération ou tout ensemble d’opérations appliquées aux données à caractère personnel.
Responsable du traitement Désigne la personne morale qui détermine les finalités et les moyens essentiels du traitement des données personnelles.
Sous-traitant Désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Personne concernée Désigne la personne physique pour laquelle les données à caractère personnel sont utilisées quelles que soient les finalités.
Consentement de la personne concernée Désigne toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.
Finalité du traitement Désigne l’objectif, le but principal d’une application informatique de données personnelles. L’utilisation et le traitement de données personnelles doivent s’inscrire dans un but précis. Exemples de finalité : gestion des recrutements, gestion des clients, enquête de satisfaction, surveillance des locaux, etc.
Violation de données à caractère personnel Désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés aux données personnelles.
Destinataire Désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication des données à caractère personnel.

Vos documents

3d3972d3e7
VignetteNom
Thumb SECADE-INFINITY.pdf SECADE INFINITY.pdf application/pdf

Ouvrir Télécharger Copier le lien 1023.66 KB 14/02/2023
Thumb SECADE.pdf application/pdf

Ouvrir Télécharger Copier le lien 1019.99 KB 08/02/2023

2

Bientôt !