POLITIQUE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL
Cette politique a pour objectif de décrire les règles en vigueur en matière de protection des données, en particulier la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés modifiée (ci-après « loi Informatique et Libertés ») et le Règlement Général sur la Protection des Données n° 2016-679 du 27 avril 2016 (ci-après « RGPD), et leur application par PACIFICA, responsable du traitement, dans le cadre de l’utilisation de l'Espace Client Santé.
Les données à caractère personnel, indiquées comme telles, sont obligatoires pour mettre à votre disposition un espace personnel vous permettant de consulter des données relatives à votre(vos) contrat(s) santé à partir d'un compte utilisateur et de bénéficier de services en ligne.
Vos données à caractère personnel sont collectées pour des finalités déterminées et légitimes au regard de l’activité de PACIFICA. Les finalités de traitement sont énoncées de manière explicite et suffisamment claire. En pratique, ces données sont nécessaires à PACIFICA pour la réalisation des finalités précisées ci-après :
- gestion et exécution de contrats d'assurance santé ;
- consultation du (des) contrat(s) d’assurance santé et des remboursements santé ;
- fourniture d’un service de localisation des professionnels de santé ;
- élaboration de statistiques, études actuarielles ;
- gestion des avis clients et réclamations
- prévention et lutte contre le financement du terrorisme, le blanchiment de capitaux et lutte contre la fraude ;
- exécution de dispositions légales, règlementaires et administratives.
Seules les données à caractère personnel adéquates, pertinentes et non excessives au regard des finalités considérées sont utilisées par PACIFICA dans le cadre de l'Espace Client Santé. À ce titre, des catégories particulières de données à caractère personnel peuvent être traitées, notamment des données de santé dans le strict respect de l’objet des activités de PACIFICA. En fonction de la finalité du traitement, l’utilisation de vos données de santé est fondée sur l’exécution des obligations en matière de protection sociale incombant à PACIFICA ou sur votre consentement explicite.
Les données à caractère personnel sont destinées à PACIFICA, en tant que responsable du traitement, et peuvent être communiquées, dans la limite de leurs attributions respectives et en fonction de la finalité considérée, à ses partenaires (délégataire de gestion) sous-traitants, filiales, organismes d'assurance, organismes sociaux, réassureurs, intermédiaires d'assurance, ainsi qu'aux entités assurances du Groupe Crédit Agricole Assurances à des fins de meilleure connaissance client et à une ou plusieurs entités du Groupe Crédit Agricole, chargées de la gestion et prévention des risques opérationnels (lutte contre le blanchiment de capitaux, évaluation des risques) au bénéfice de l'ensemble des entités du Groupe, sans possibilité d'opposition de votre part. Sans que cette liste soit exhaustive, nous pouvons également être amenés à communiquer vos données dans certains cas spécifiques aux personnes intervenant au contrat tels que les avocats, experts, auxiliaires de justice et officiers ministériels, curateurs, tuteurs, enquêteurs et professionnels de santé, médecins conseils et le personnel habilité ; s’il y a lieu les juridictions concernées, les arbitres, les médiateurs ; les ministères concernés, autorités de tutelle et de contrôle et tous organismes publics habilités à les recevoir.
La relation avec les sous-traitants et partenaires de PACIFICA et du Groupe Crédit Agricole est encadrée contractuellement pour intégrer les exigences liées à la protection des données à caractère personnel.
Ces données sont conservées pour une durée correspondant à la durée de la relation contractuelle ou de la relation d'affaire, augmentée des délais nécessaires à la liquidation et consolidation des droits en matière d'assurance notamment, ainsi que des durées de prescription et d'épuisement de toutes les voies de recours, et des délais légaux d'archivage.
Les durées de conservation appliquées par PACIFICA pour les finalités précisées ci-dessous sont les suivantes :
- la lutte contre le blanchiment de capitaux et financement du terrorisme : 5 ans à compter de la réalisation de l'opération ;
- la lutte contre la fraude : 6 mois à compter de l'alerte pour les alertes non pertinentes ; pour les alertes pertinentes : 5 ans à compter de la clôture du dossier de fraude ou prescription légale applicable en cas de poursuite ;
Les appels téléphoniques reçus et émis sont susceptibles d'être enregistrés dans le cadre des finalités suivantes : l'amélioration de la qualité de service, la formation, l'exécution du contrat d'assurance (sinistre, assistance) et la preuve du contenu des conversations en cas de réclamation, contentieux, fraude, procédure judiciaire ou sur demande d'une autorité. Vous êtes dûment informés de l’existence de cet enregistrement, de son objectif et de vos droits au moment de l’appel.
PACIFICA met en œuvre les mesures appropriées compte-tenu de l'état des connaissances et des finalités du traitement ainsi que de la probabilité de chaque risque afin de préserver la sécurité et la confidentialité des données à caractère personnel que vous lui communiquez et notamment empêcher qu’elles ne soient déformées, endommagées ou communiqués à des tiers non autorisés. Toutefois, compte tenu des caractéristiques intrinsèques de l’Internet, les données transmises via l'Espace Client Santé font l’objet de mesures qui ne peuvent prémunir de tous les risques de détournement et/ou de piratage, ce dont PACIFICA ne saurait être tenu pour responsables.
En cas de violation de données à caractère personnel et conformément à la règlementation applicable en la matière, PACIFICA s’engage à procéder à une notification auprès de la CNIL. Dans le cas où cette violation présenterait un risque élevé pour les droits et libertés de personnes physiques, PACIFICA informerait ces dernières dans les meilleurs délais et dans les conditions prévues par la règlementation sur la protection des données à caractère personnel.
Dans le cadre de l’utilisation de l'Espace Client Santé, les données à caractère personnel font l’objet d’un traitement en France. Dans l’hypothèse d’un transfert de données en dehors de l’Union Européenne, une information complémentaire est portée à votre connaissance concernant le pays dans lequel se situe le destinataire des données transférées, la nature des données transférées, la finalité du transfert et les catégories de destinataires des données transférées et les garanties juridiques assurant un niveau de protection adéquate des données.
Conformément à la réglementation en vigueur, vous disposez d’un droit de demander l'accès, la rectification ou l’effacement de vos données, et de décider du sort de celles-ci, post-mortem. Vous disposez également d’un droit de vous opposer au traitement pour motifs légitimes, de limiter le traitement dont vous faites l’objet et d’un droit à la portabilité des données personnelles dans les limites fixées par la loi. Vous disposez enfin de la possibilité de vous opposer, à tout moment et sans frais, à la prospection commerciale, y compris lorsque celle-ci est réalisée de manière ciblée.
Ces droits peuvent être exercés en écrivant, par courrier à : PACIFICA - Délégué à la Protection des Données - 8/10 boulevard de Vaugirard 75724 Paris Cedex 15, ou par courrier électronique à : donnees.personnelles@ca-pacifica.fr.
En cas de désaccord persistant après épuisement des procédures internes de PACIFICA, il vous est possible de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL) en écrivant à l’adresse suivante : 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07 ou sur son site internet : www.cnil.fr.
Cette politique est susceptible d’être révisée en fonction des évolutions législatives et réglementaires ou d’une modification des conditions du traitement des données personnelles.
Date de dernière mise à jour : 12/12/2019