En vigueur au 19/03/2024 — coordonnées mises à jour 25 mars 2026.
Préambule
La société ALTERIA ASSURANCES ET PATRIMOINE (« la société ») est une SASU de courtage en assurances, au capital de 300 €, siège social : 16 rue Jean-Sébastien Bach, 42000 Saint-Étienne, immatriculée au RCS de Saint-Étienne sous le numéro 849 083 100. Elle s'engage à respecter le règlement (UE) 2016/679 (RGPD) et la loi « Informatique et Libertés ».
La présente politique décrit comment sont collectées et utilisées les données à caractère personnel, sur quelles bases légales, avec quels destinataires, et quels sont vos droits. Selon les traitements, la société peut agir comme responsable de traitement ou comme sous-traitant des compagnies d'assurance.
Nous respectons notamment les principes suivants :
- Finalités explicites, légitimes et déterminées ; traitement loyal et licite
- Collecte limitée aux données utiles
- Information claire sur les finalités, le caractère obligatoire ou facultatif des réponses, et vos droits
Article 1 — Définitions
Au sens du RGPD et de la présente politique :
- « Donnée à caractère personnel » / « Données personnelles » : toute information se rapportant à une personne physique identifiée ou identifiable directement (nom, prénom, etc.) ou indirectement (identifiant, données de localisation, identifiant en ligne, ou éléments propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale).
- « Données concernant la santé » : données personnelles relatives à la santé physique ou mentale d'une personne physique révélant son état de santé.
- « Traitement » : toute opération ou ensemble d'opérations sur des données personnelles (collecte, enregistrement, organisation, conservation, adaptation, extraction, consultation, utilisation, communication, diffusion, limitation, effacement, destruction, etc.), automatisé ou non.
- « Personne concernée » / « Vous » : personne physique identifiée ou identifiable dont les données personnelles sont traitées.
- « Responsable de traitement » : personne physique ou morale qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement. En l'espèce, ALTERIA ASSURANCES ET PATRIMOINE est responsable de traitement lorsqu'elle détermine ces finalités et moyens.
- « Sous-traitant » : personne physique ou morale qui traite des données personnelles pour le compte du responsable de traitement.
- « Cookie » : traceur permettant d'accéder à des informations stockées dans l'équipement terminal d'un visiteur.
- « Destinataire » : personne physique ou morale qui reçoit la communication de données personnelles, qu'il s'agisse ou non d'un tiers.
- « Tiers » : personne physique ou morale, autorité, service ou organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes autorisées à traiter les données sous leur autorité.
- « Violation de données à caractère personnel » : violation entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données personnelles, ou l'accès non autorisé à de telles données.
Article 2 — Finalités du traitement
Vos données peuvent être utilisées pour :
- L’analyse de vos besoins en assurance et l’examen du risque
- La gestion des demandes clients ou prospects, y compris via le site
- Le respect des obligations légales et du devoir de conseil en courtage
- L’analyse de l’assurabilité
- La passation, la gestion et l’exécution des contrats
- La gestion des sinistres et des réclamations
- La communication avec vous dans le cadre contractuel
- La lutte contre le blanchiment, le terrorisme et la fraude à l’assurance
- Les enquêtes de satisfaction et statistiques internes, sous réserve des bases légales applicables
- Le traitement des candidatures et, le cas échéant, la CVthèque
Des décisions peuvent s'appuyer sur une appréciation du profil de risque dans le cadre précontractuel ; vous pouvez demander une révision humaine selon les conditions légales. Lorsque la société traite en qualité de sous-traitant pour un assureur, les règles de protection des données du responsable de traitement (l'assureur) s'appliquent en complément.
Certaines données peuvent revêtir la qualité de « données sensibles » au sens de l'article 9 du RGPD, notamment les données de santé ; des garanties renforcées et des bases légales spécifiques s'appliquent.
Lors de la souscription d'un contrat, certaines données sont obligatoires pour permettre l'exécution contractuelle. En cas de non-fourniture, ALTERIA ASSURANCES ET PATRIMOINE peut ne pas être en mesure d'exécuter le contrat ou de répondre à votre demande.
ALTERIA ASSURANCES ET PATRIMOINE peut agir en qualité de sous-traitant pour le compte de compagnies d'assurance (responsables de traitement). Les données sont alors traitées conformément aux politiques de protection des données de ces sociétés. Les modalités peuvent figurer dans les contrats ou les liens vers les politiques des assureurs ; des précisions peuvent être obtenues sur demande.
Article 3 — Bases légales et durées de conservation
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Analyse de vos besoins en assurance et proposition d’un contrat adapté | Mesures précontractuelles prises à votre demande | Durée liée au contrat le cas échéant et délais de prescription applicables |
| Analyse et examen du risque | Mesures précontractuelles prises à votre demande | Idem |
| Contrôle des souscriptions | Mesures précontractuelles prises à votre demande | Idem |
| Gestion des demandes client ou prospect (notamment via le site web) | Exécution du contrat si vous êtes client ; consentement si prospect | Durée liée au contrat et prescription ; pour les prospects, 3 ans à compter du dernier contact |
| Analyse de l’assurabilité du prospect | Mesures précontractuelles prises à votre demande | Idem prospects / contrat selon le cas |
| Gestion de la relation contractuelle | Exécution du contrat | Durée du contrat et prescription |
| Passation, gestion et exécution des contrats d’assurance | Exécution du contrat ; qualité de sous-traitant des assureurs le cas échéant | Durée du contrat et prescription |
| Échanges dans le cadre de la gestion de vos contrats | Exécution du contrat | Durée du contrat et prescription |
| Lutte contre le blanchiment et le financement du terrorisme | Obligation légale | Durées imposées par la réglementation applicable |
| Lutte contre la fraude à l’assurance | Obligation légale | Idem |
| Gestion des réclamations et contentieux | Exécution du contrat ; intérêt légitime pour la défense de nos droits | Durée du contrat et prescription ; conservation liée au contentieux si besoin |
| Obligations légales, réglementaires ou administratives | Obligation légale | Selon obligations applicables |
| Enquêtes de satisfaction et amélioration des services | Consentement lorsque requis | 1 an |
| Statistiques (y compris d’audience) lorsque des traceurs sont utilisés | Consentement lorsque requis | Selon paramétrage et durée de vie des cookies |
| Prospection commerciale | Consentement ou cadre légal applicable | Jusqu’à 3 ans à compter du dernier contact |
| Réponse aux candidatures | Mesures précontractuelles | Selon politique interne si embauche ; destruction à l’issue du processus si refus |
| Constitution d’une CVthèque | Intérêt légitime | 1 an après collecte sauf opposition ou cadre différent convenu |
Lorsque des données de santé sont concernées, des bases légales spécifiques (dont consentement lorsque requis) s'ajoutent selon les cas.
Article 4 — Destinataires
Y ont accès, selon les besoins d'en connaître :
- Les collaborateurs et mandataires de la société
- Les partenaires assureurs et leurs délégataires de gestion
- Les autres intermédiaires en partenariat le cas échéant
- Les autorités administratives ou judiciaires lorsque la loi l'exige
- Les sous-traitants habilités (hébergement, outils métiers, etc.)
Article 5 — Transferts hors Union européenne
Si des transferts ont lieu hors UE, ils sont encadrés par des garanties appropriées (par exemple clauses contractuelles types validées par la Commission européenne ou autres mécanismes reconnus).
Article 6 — Vos droits
Sous réserve des conditions et exceptions prévues par la loi, vous disposez des droits suivants : accès, rectification, effacement, limitation du traitement, opposition, portabilité lorsqu'il est applicable, et définition de directives relatives au sort de vos données après votre décès (cadre français).
Pour exercer vos droits : hello@alteriapatrimoine.fr ou courrier à ALTERIA ASSURANCES ET PATRIMOINE — Service juridique, 16 rue Jean-Sébastien Bach, 42000 Saint-Étienne. Un justificatif d'identité peut être demandé. La société dispose en principe d'un mois pour répondre (prolongation possible en cas de complexité).
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
Article 7 — Sécurité
La société met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la destruction accidentelle ou illicite, la perte, l'altération ou l'accès non autorisé. En cas de violation susceptible d'engendrer un risque pour vos droits, une notification pourra être effectuée dans les conditions prévues par le RGPD.
