xsante.fr

Politique de confidentialité

Métasanté.fr garantit une protection maximale des données personnelles dans le cadre de son activité de courtage en assurance santé collective et prévoyance d'entreprise. Notre démarche s'appuie sur trois piliers : collecte strictement nécessaire, sécurisation renforcée et transmission sécurisée vers nos partenaires mutualistes et assureurs agréés.

RESPONSABLE DU TRAITEMENT ET ENCADREMENT JURIDIQUE

Le site Métasanté.fr est édité et exploité par ATTRACTION FINANCES, société à responsabilité limitée au capital de 7 500 euros, dont le siège social est établi au 10 impasse de l'église, 92120 Montrouge, immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 531 679 785. ATTRACTION FINANCES est inscrite au registre unique des intermédiaires en assurance, banque et finance (ORIAS) sous le numéro 13003446 avec la qualité de Courtier en Assurance (COA) et exerce son activité sous l'autorité de l'Autorité de Contrôle Prudentiel et de Résolution (ACPR).

Dans le cadre de l'exploitation du présent site internet, ATTRACTION FINANCES agit en qualité de responsable de traitement conformément aux dispositions de l'article 4 du Règlement (UE) 2016/679 du Parlement européen et du Conseil relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. Les traitements de données mis en œuvre reposent sur les fondements juridiques prévus à l'article 6 du RGPD, à savoir le consentement libre et éclairé pour les demandes d'information, l'exécution de mesures précontractuelles lors de la mise en relation avec les organismes assureurs, le respect d'obligations légales imposées par le Code des assurances et le Code monétaire et financier, ainsi que la poursuite d'intérêts légitimes pour la sécurisation des transactions. L'ensemble des demandes relatives à l'exercice des droits en matière de protection des données peut être adressé à information@metasante.fr ou par courrier postal au siège social susmentionné.

APPROCHE DE CONFIDENTIALITÉ ET ARCHITECTURE DE TRAITEMENT

ATTRACTION FINANCES met en œuvre une politique de minimisation des données en application de l'article 5 du RGPD. L'architecture opérationnelle de Métasanté.fr repose sur un principe de non-détention des fonds et de non-conservation des données de santé. La société n'encaisse aucune cotisation, n'héberge aucun contrat d'assurance santé et ne détient aucune donnée bancaire ou médicale. Les contrats de mutuelle santé collective, de prévoyance d'entreprise et de garanties complémentaires sont conclus directement auprès des organismes assureurs partenaires dûment habilités. Le paiement des cotisations s'effectue exclusivement auprès des assureurs sans aucun transit financier par ATTRACTION FINANCES.

Des mesures de sécurité techniques et organisationnelles appropriées sont déployées en application de l'article 32 du RGPD afin de garantir un niveau de sécurité adapté au risque, incluant notamment le chiffrement des communications par protocole SSL/TLS, l'hébergement auprès de prestataires certifiés, la restriction des accès aux seules personnes dûment habilitées et la traçabilité des opérations sensibles. Les prestataires techniques agissant en qualité de sous-traitants sont liés par des engagements contractuels stricts conformément aux exigences de l'article 28 du RGPD. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, ATTRACTION FINANCES procédera aux notifications requises auprès de la Commission Nationale de l'Informatique et des Libertés dans les délais impartis par les articles 33 et 34 du RGPD.

CONSERVATION DES DONNÉES ET GESTION DES COOKIES

Les coordonnées des prospects n'ayant pas donné suite sont conservées pendant une durée de trois années à compter du dernier contact actif conformément aux lignes directrices de la CNIL en matière de prospection commerciale. Les données relatives aux clients ayant souscrit une couverture santé collective sont conservées pendant toute la durée de la relation contractuelle augmentée d'un délai de cinq années correspondant au délai de prescription civile quinquennale. Les pièces justificatives et documents relatifs aux obligations de vigilance en matière de lutte contre le blanchiment des capitaux et le financement du terrorisme sont archivés pendant une période de cinq années à compter de la cessation de la relation d'affaires en application de l'article L.561-12 du Code monétaire et financier. Les données de connexion sont conservées pendant une durée de douze mois conformément aux dispositions de la loi n°2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique. Les traceurs de navigation (cookies) sont conservés pour une durée maximale de treize mois. À l'expiration de ces délais de conservation, les données sont soit supprimées définitivement, soit anonymisées de manière irréversible.

Le site internet Métasanté.fr utilise des cookies techniques strictement nécessaires au bon fonctionnement du site ainsi que des cookies de mesure d'audience permettant d'analyser la fréquentation et d'améliorer l'ergonomie. Conformément aux dispositions de l'article 82 de la loi n°78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés et à la délibération de la CNIL n°2020-091 du 17 septembre 2020, le consentement préalable de l'utilisateur est recueilli au moyen d'un bandeau d'information lors de la première connexion. L'utilisateur conserve la possibilité de modifier à tout moment ses préférences en matière de cookies soit via les paramètres de configuration de son navigateur internet, soit via le lien de gestion des cookies accessible en pied de chaque page. Le refus des cookies strictement nécessaires au fonctionnement technique du site est susceptible de limiter l'accès à certaines fonctionnalités.

CATÉGORIES DE DONNÉES, FINALITÉS ET DESTINATAIRES

Les catégories de données à caractère personnel collectées via Métasanté.fr se limitent strictement aux éléments suivants : données d'identification comprenant la civilité, le nom patronymique, le prénom usuel, données de contact incluant l'adresse de courrier électronique et le numéro de téléphone portable ou fixe, informations requises dans le cadre du questionnaire de connaissance client imposé par la réglementation de l'ACPR notamment la situation professionnelle, l'effectif de l'entreprise pour les dirigeants et les objectifs de couverture santé collective, ainsi que les données techniques de navigation comportant l'adresse IP, les pages consultées et les cookies. ATTRACTION FINANCES ne collecte en aucun cas de coordonnées bancaires, aucun identifiant ni mot de passe d'accès aux espaces assureurs, aucun montant de cotisation versé, aucune donnée relative à l'état de santé ni aucune donnée sensible au sens de l'article 9 du RGPD sauf exception légale strictement encadrée en matière de lutte contre le blanchiment des capitaux.

Les données personnelles sont exclusivement traitées aux fins suivantes : traitement des demandes de devis et de renseignements sur les garanties santé collectives, mise en relation sécurisée avec les organismes assureurs et mutualistes partenaires sélectionnés, respect des obligations légales et réglementaires édictées par le Code des assurances et le Code monétaire et financier en matière de connaissance approfondie du client et de vigilance renforcée, sécurisation des échanges électroniques et prévention des tentatives de fraude ou d'usurpation d'identité, traitement des réclamations et exercice des voies de recours. Les données ne font l'objet d'aucune utilisation à des fins de démarchage téléphonique non sollicité et ne sont jamais cédées ni louées à des sociétés tierces dans un but commercial ou publicitaire.

DISPOSITIF LCB-FT, TRACFIN ET DROITS DES PERSONNES

En application des articles L.561-1 et suivants du Code monétaire et financier transposant les directives européennes en matière de lutte contre le blanchiment des capitaux et le financement du terrorisme (LCB-FT), ATTRACTION FINANCES est assujettie à des obligations de vigilance à l'égard de sa clientèle. La société a désigné un déclarant TRACFIN conformément aux prescriptions de l'article R.561-23 du Code monétaire et financier. Les traitements mis en œuvre dans ce cadre comprennent la vérification de l'identité des personnes physiques et morales, l'identification des bénéficiaires effectifs des structures juridiques clientes et l'évaluation graduée du niveau de risque de blanchiment. Conformément aux dispositions impératives de l'article L.561-27 du Code monétaire et financier, aucune information relative à l'existence ou au contenu d'une déclaration de soupçon transmise à TRACFIN ne peut être communiquée à la personne concernée ni à des tiers.

En application des articles 15 à 22 du Règlement général sur la protection des données, toute personne physique dispose des droits suivants : droit d'accès lui permettant d'obtenir la confirmation que des données la concernant font ou ne font pas l'objet d'un traitement, droit de rectification des données inexactes ou incomplètes, droit à l'effacement dans les cas limitativement énumérés par la réglementation, droit à la limitation du traitement lorsque les conditions légales sont réunies, droit d'opposition pour des motifs légitimes ainsi que droit à la portabilité des données fournies. L'exercice de ces droits s'effectue par courrier électronique adressé à information@metasante.fr ou par voie postale au siège social d'ATTRACTION FINANCES en joignant impérativement une copie recto verso d'un titre d'identité en cours de validité. Une réponse motivée sera apportée dans un délai maximum d'un mois à compter de la réception de la demande conformément à l'article 12 du RGPD. Le droit à l'effacement ne peut être exercé lorsque la conservation des données demeure nécessaire au respect d'une obligation légale notamment en matière de lutte contre le blanchiment ou de délais de prescription. Toute personne s'estimant lésée dans l'exercice de ses droits dispose de la faculté d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés, autorité de contrôle française dont le siège est situé 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.