SMIE logo

POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES

 

Extranet Adhérent —SMIE Mutuelle

SMIE Mutuelle, éditeur de l'extranet accessible à l'adresse https://monespacepersonnel.cimut.net/smie est soucieuse de préserver la confidentialité des informations personnelles de ses adhérents et attache une grande importance à la protection de leur vie privée.

 

La présente Politique de Protection des Données Personnelles (ci-après « la Politique ») a pour objet d'informer les Utilisateurs de l'Espace Adhérent sur la manière dont leurs données personnelles sont collectées et traitées par SMIE Mutuelle, conformément au Règlement européen 2016/679 (RGPD) et à la Loi Informatique et Libertés du 6 janvier 1978 modifiée.

 

1. Responsable de traitement

Au sens du RGPD, le responsable de traitement des données personnelles collectées via l'Espace Adhérent est :

 

Dénomination : SMIE Mutuelle

Siège social : 67 rue Anita Conti  PA LAROISEAU 2 56000 VANNES

Téléphone : 02.97.01.49.38.

Courriel : contact@nom-organisme.fr

 

2. Champ d'application

La présente Politique s'applique aux données à caractère personnel collectées via l'Espace Adhérent. Elle concerne les adhérents, leurs ayants droit bénéficiaires et, le cas échéant, leurs représentants légaux.

 

Certains liens présents sur l'Espace Adhérent peuvent rediriger vers des sites tiers disposant de leurs propres règles de protection des données. SMIE Mutuelle ne saurait être tenue responsable des pratiques de ces tiers.

 

La présente Politique peut évoluer pour prendre en compte les modifications fonctionnelles ou réglementaires. L'Utilisateur sera informé de toute mise à jour par tout moyen approprié.

 

3. Données personnelles collectées

À travers l'Espace Adhérent, SMIE Mutuelle peut collecter les catégories de données suivantes :

 

–      Données d'identification : nom, prénom, civilité, date et lieu de naissance, livret de famille… ;

–      Coordonnées : adresse postale, adresse courriel, numéro de téléphone ;

–      Données financières : coordonnées bancaires (IBAN, BIC), appels de cotisation, historique des règlements ;

–      Numéro d'Inscription au Répertoire (NIR) — numéro de sécurité sociale ;

–      Données de santé : notamment via les ordonnances et actes de remboursement (données sensibles au sens du RGPD) ;

–      Données de connexion : identifiant, mot de passe, logs de connexion ;

–      Toute autre information fournie directement et volontairement par l'Utilisateur.

 

Important : certaines données sont indispensables pour bénéficier des services ; à défaut de les communiquer, SMIE Mutuelle ne sera pas en mesure de fournir les services concernés.

 

Si l'Utilisateur communique des données personnelles concernant des tiers (ayants droit, bénéficiaires), il doit s'assurer que ces personnes ont été informées de cette communication.

 

4. Finalités des traitements et bases légales

Les données personnelles sont traitées pour les finalités suivantes :

 

Finalité du traitementBase légaleDurée de conservation
Création et gestion du compte UtilisateurExécution du contratDurée de l'adhésion + 27 mois
Authentification et sécurisation de l'accèsExécution du contratDurée de la session
Gestion des remboursements et de la documentation associéeExécution du contratDurée du contrat + 5 ans
Conservation de l'historique de remboursements (24 mois glissants)Exécution du contrat24 mois glissants
Assurer la qualité et la continuité des servicesIntérêt légitimeDurée de la relation contractuelle
Sécurité des données et prévention de la fraudeObligation légale / Intérêt légitime5 ans à compter de la clôture
Résolution des litigesIntérêt légitime / Obligation légale5 ans (prescription légale)
Lutte contre le blanchiment et le financement du terrorismeObligation légale5 ans à compter de la clôture

 

SMIE Mutuelle s'engage à ne traiter les données personnelles qu'aux seules finalités pour lesquelles elles ont été collectées ou pour des finalités compatibles avec celles-ci.

 

5. Durées de conservation

Les données personnelles sont conservées pour la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, et dans les limites imposées par la réglementation applicable.

 

À titre indicatif :

–      Données liées au contrat (informations personnelles, cotisations, remboursements) : durée du contrat, puis 5 ans au titre de la prescription légale ;

–      Données de santé liées aux remboursements : durée nécessaire à la gestion et aux contestations éventuelles ;

–      [27 mois] Données de l'Espace Adhérent (compte actif) : durée de l'adhésion, puis accès maintenu pendant

–      Données à des fins de prospection commerciale (si consentement recueilli) : 3 ans à compter de la fin de la relation commerciale.

 

Au terme de ces durées, les données sont effacées ou anonymisées à des fins statistiques.

 

6. Destinataires des données

Les données personnelles des Utilisateurs peuvent être transmises aux catégories de destinataires suivantes :

–      SMIE Mutuelle Services internes de

–      Prestataires techniques et d'hébergement (notamment ASSIA, hébergeur certifié HDS et ISO 27001) ;

–      Partenaires institutionnels ou commerciaux dans le cadre de l'exécution du contrat ;

–      Autorités compétentes en cas d'obligation légale (ACPR, CNIL, autorités judiciaires…).

 

SMIE Mutuelle ne procède à aucune commercialisation des données collectées. Elle s'engage à ne communiquer à ses prestataires que les données strictement nécessaires à l'exécution de leurs missions, sur la base de contrats garantissant un niveau de protection adéquat.

 

Vos données personnelles sont hébergées sur des serveurs situés en France (Quimper). Aucun transfert hors de l'Union européenne n'est effectué.

 

7. Engagements relatifs aux données de santé

SMIE Mutuelle s'engage à ne pas traiter les données de santé de ses adhérents à des fins commerciales ou pour toute autre finalité susceptible de nuire à leurs intérêts.

 

En aucun cas les données de santé ne sont utilisées pour moduler les tarifs de façon individualisée pour les garanties santé assurées.

 

Les données de santé traitées sont limitées aux informations nécessaires à l'exécution du contrat (codes actes de remboursement) et à la gestion des prises en charge. Pour tout traitement comportant des données sensibles, une analyse d'impact sur la vie privée (AIPD) est réalisée.

 

8. Sécurité des données

SMIE Mutuelle met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données personnelles contre tout accès non autorisé, perte, altération, divulgation ou destruction.

 

Ces mesures comprennent notamment :

–      Des dispositifs de protection contre les intrusions et attaques informatiques ;

–      La sécurisation des transferts de données (chiffrement HTTPS) ;

–      Un contrôle d'accès strict aux systèmes d'information ;

–      La certification ISO 27001 et HDS de l'hébergeur ASSIA ;

–      L'authentification multi-facteur (MFA) pour l'accès à l'Espace Adhérent.

 

En cas de violation de données à caractère personnel présentant un risque élevé pour les droits et libertés des personnes concernées, SMIE Mutuelle s'engage à en notifier la CNIL et à en informer les Utilisateurs concernés, conformément à la réglementation en vigueur.

 

9. Cookies et traceurs

SMIE Mutuelle utilise uniquement des cookies techniques (ou fonctionnels) au sein de son Espace Adhérent. Ces cookies sont strictement nécessaires au bon fonctionnement du service ; ils permettent notamment de :

–      Sécuriser la session de l'Utilisateur ;

–      Mémoriser les préférences et choix de navigation ;

–      Optimiser les performances techniques du service ;

–      Détecter d'éventuels problèmes de navigation.

 

Ces cookies ne collectent aucune donnée à des fins de mesure d'audience, de profilage ou de publicité ciblée.

 

Vous pouvez vous opposer aux cookies en utilisant les paramètres de votre navigateur, étant entendu que la désactivation des cookies techniques peut affecter le bon fonctionnement de l'Espace Adhérent.

 

10. Vos droits et modalités d'exercice

 

10.1 Vos droits

Conformément à la réglementation en vigueur, tout Utilisateur dispose des droits suivants sur ses données personnelles :

–      Droit d'accès : obtenir confirmation du traitement et une copie des données vous concernant ;

–      Droit de rectification : corriger ou compléter des données inexactes ou incomplètes ;

–      Droit à l'effacement : demander la suppression de vos données dans les cas prévus par la loi ;

–      Droit d'opposition : vous opposer à un traitement basé sur l'intérêt légitime ou à des fins de prospection commerciale ;

–      Droit à la limitation : demander la suspension temporaire d'un traitement contesté ;

–      Droit à la portabilité : récupérer vos données dans un format structuré et lisible ;

–      Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé ;

–      Droit de définir des directives relatives au sort de vos données après votre décès.

 

10.2 Comment exercer vos droits

Vous pouvez exercer vos droits à tout moment en contactant :

 

Par courrier postal : SMIE Mutuelle — Délégué à la Protection des Données — 67 rue Anita Conti  PA LAROISEAU 2 56000 VANNES

 

En cas de doute sur votre identité, un justificatif pourra être demandé. Nous nous engageons à répondre dans un délai d'un (1) mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux (2) mois supplémentaires en cas de demandes complexes ou nombreuses ; vous en serez alors informé.

 

Si SMIE Mutuelle ne donne pas suite à votre demande, vous serez informé des motifs et pourrez introduire une réclamation auprès de la CNIL ou former un recours juridictionnel.

 

10.3 Réclamation auprès de la CNIL

Vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

–      Par courrier : CNIL — 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07

–      En ligne : https://www.cnil.fr/fr/plaintes

 

11. Révision de la présente Politique

La présente Politique est régulièrement réexaminée et peut faire l'objet de modifications à tout moment, notamment pour prendre en compte les évolutions réglementaires ou fonctionnelles. La version en vigueur est accessible à tout moment sur l'Espace Adhérent.

 

L'Utilisateur sera informé de toute mise à jour significative par courrier électronique ou via une notification lors de sa connexion.

 

12. Glossaire

Base légale du traitement : fondement juridique qui autorise la mise en œuvre d'un traitement de données personnelles (contrat, consentement, obligation légale, intérêt légitime…).

 

Consentement : manifestation de volonté libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte le traitement de ses données personnelles.

 

Cookie (traceur) : fichier déposé sur le terminal de l'Utilisateur lors de la navigation, permettant diverses fonctions techniques ou analytiques.

 

Donnée à caractère personnel (DCP) : toute information se rapportant à une personne physique identifiée ou identifiable.

 

NIR : Numéro d'Inscription au Répertoire — numéro de sécurité sociale, identifiant unique de chaque assuré.

 

Responsable de traitement : personne morale ou physique qui détermine les finalités et les moyens d'un traitement de données personnelles.

 

Sous-traitant : entité traitant des données personnelles pour le compte et selon les instructions du responsable de traitement.

 

RGPD : Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.

 

HDS : Hébergeur de Données de Santé — certification délivrée par un organisme accrédité, attestant du respect d'exigences renforcées pour le stockage de données de santé.