Depuis le 25/05/2018, le nouveau Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, (règlement général sur la protection des données ci-après dénommé GDPR), abrogeant la directive 95/46/CE, trouve à s’appliquer.
La présente Charte relative à la protection des données de la vie privée souligne l’engagement d’Ethias en la matière, en sa qualité d’entreprise comptant parmi ses valeurs fondamentales l’Humain et la Satisfaction du client.
L’objectif de cette Charte relative à la protection des données de la vie privée (ci-après, la « Charte ») est de vous informer de manière complète sur le sujet. Elle explique comment Ethias, à travers ses différentes marques (Ethias, Flora) utilise et conserve les données à caractère personnel des personnes en contact avec elle (Voir infra, point 1, B) ainsi que les droits de ces dernières.
Cette Charte s’applique qu’il s’agisse de données traitées en direct par Ethias S.A. ou par et pour le compte d’autres entités du groupe (Ethias Co, Ethias Services, Ethias Patrimoine).
Nous vous invitons à prendre le temps de la lire afin de vous familiariser avec nos pratiques en la matière.
Vous pourrez également trouver des informations en consultant le site de l’Autorité de protection des données via le lien www.autoriteprotectiondonnees.be.
Une donnée à caractère personnel vise toute information à propos d’une personne physique identifiée ou identifiable. Il s’agit par exemple du nom d’une personne, d’une photo, d’un numéro de téléphone, d'une plaque d’immatriculation, d'un numéro de contrat, d'un numéro de compte bancaire, d’une adresse e-mail, …
Par traitement, on entend toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
Ethias, ayant son siège social 24 rue des Croisiers à 4000 Liège, est responsable du traitement de vos données à caractère personnel dont elle dispose à travers ses différentes marques (Ethias et Flora). Cela signifie que :
Nous avons désigné comme point de contact unique au sein de notre compagnie un délégué à la protection des données (« Data protection officer » ou « DPO ») lequel peut être joint à l’adresse suivante :
La Charte concerne toutes les personnes physiques dont Ethias est amenée à traiter les données, qu’il s’agisse :
Les personnes morales ne sont concernées ni par le GDPR ni par la présente Charte.
Les données de cette catégorie sont les données permettant de vous identifier soit :
Ces données peuvent être obtenues :
- dans le cadre de la souscription ou de la gestion d’un contrat ;
- dans le cadre de la gestion d’un sinistre ;
- dans le cadre de la relation commerciale nouée avec Ethias.
- d’un employeur qui souscrit pour le compte de son personnel une assurance de groupe, une assurance accident de travail, une assurance collective soins de santé ;
- d’un établissement scolaire qui nous communique l’identité des personnes accidentées ou impliquées dans un sinistre ;
- d’une fédération sportive ou d’un club sportif qui nous communique l’identité des membres assurés et des personnes accidentées ou impliquées dans un sinistre ;
- des parties impliquées dans un sinistre qui nous communiquent l’identité des parties adverses ou des témoins ;
En vertu du GDPR, certaines données bénéficient d’une protection particulière comme l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale, ainsi que des données génétiques, des données biométriques aux fins d’identifier une personne physique de manière unique, des données concernant la santé ou des données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique.
Bien évidemment Ethias ne collecte pas spontanément ce type de données. Néanmoins, des données concernant votre santé peuvent être utilisées lors de la gestion de contrats d’assurances s’y rapportant (assurance-vie, hospitalisation, revenu garanti, etc.), ou lors de la gestion d’un sinistre avec dommage corporel, en ce compris la gestion de votre dossier médical dans ce cadre précis (accident de roulage, du travail, sportif etc.).
De même, si, dans le cadre d’assurances en rapport avec votre activité professionnelle (assurance de groupe, accident du travail, etc.), vous mandatez un délégué syndical pour vous représenter, Ethias sera amenée à collecter ce type de données.
Ethias n’utilise en aucun cas les données relevant des catégories particulières à des fins de prospection ni sans en avoir obtenu votre consentement préalable explicite lorsqu’il est requis.
Ethias ne traite ces données que pour autant qu’une loi prévoyant des garanties adéquates l’y autorise.
Certaines de vos données peuvent entre autres être collectées par Ethias lorsque:
Pour chaque traitement, seules les données pertinentes à la poursuite de la finalité en cause sont traitées. De façon générale, il importe de noter que vos données à caractère personnel sont utilisées soit :
- la bonne exécution des contrats souscrits par ses assurés ;
- la connaissance de ses clients et de ses prospects, en vue de les informer de ses activités, produits et services ;
- la sauvegarde de ses intérêts propres et de ceux de ses assurés ;
- la lutte contre la fraude.
- gestion des accidents du travail, assurance de groupe ou de pensions, prêt hypothécaire, prévention du blanchiment de capitaux ;
- mise en oeuvre de la législation MiFID ;
- lutte contre la fraude fiscale ;
- obligations sociales et fiscales d’Ethias ;
- la bonne exécution des contrats : assurances de responsabilité civile, assurances collectives ;
- l’analyse des besoins de nos assurés dans le cadre d’une politique de marketing saine et efficiente; en pareil cas, nous veillons à respecter un équilibre proportionné entre notre intérêt légitime et le respect de la vie privée de nos clients ;
- la détection et la prévention des abus et des fraudes ;
- la protection des biens de l’entreprise ;
- la sécurité des biens et des personnes, ainsi que des réseaux et systèmes informatiques d’Ethias ;
- la révélation de tout abus portant ou susceptible de porter un préjudice sérieux au statut financier, aux résultats et/ou à la réputation d’Ethias ;
- la constatation, l’exercice, la défense et la préservation de nos droits ou des personnes que nous représentons éventuellement, par exemple lors de litiges ;
- la constitution de preuve(s) ;
- le suivi de nos activités et la connaissance administrative des différentes personnes étant en rapport avec la compagnie, pouvant permettre le cas échéant l’identification des dossiers, de l’intermédiaire et d’autres intervenants ;
- des tests évaluation des risques, simplification, optimalisation et/ou automatisation :
- des processus purement internes à Ethias afin de les rendre plus efficaces ;
- des systèmes en ligne afin d’améliorer votre expérience en tant qu’utilisateur (par exemple, résoudre des bugs sur nos sites Internet et applications mobiles, vous contacter pour résoudre des problèmes techniques lorsque nous avons constaté que vous avez commencé à remplir vos données en ligne pour bénéficier d’un service mais que vous n’avez pas pu continuer ce processus, etc.).
- l’optimisation et gestion des canaux de distribution d’Ethias.
Dans la majorité des cas, nous récoltons les données personnelles directement auprès des intéressés. Il arrive cependant que nous recevions des données transmises par d’autres sociétés ou tiers. Comme pour les autres données personnelles que nous collectons, ces données sont exclusivement utilisées en conformité aux dispositions du GDPR, de la loi sur la protection de la vie privée, de la présente Charte et selon les modalités convenues avec ces tiers.
Ethias peut être amenée à traiter vos données personnelles à des fins de profilage et de prise de décisions sur la base d’un profil, y compris l’analyse des données et l'établissement de statistiques et/ou études actuarielles, de modèles et de profils.
Dans la mesure du possible, nous n’utilisons que des données pseudonymisées pour le profilage.
Comme l’indique le GDPR, le profilage est toute forme de traitement automatisé de données personnelles consistant à utiliser ces données pour évaluer certains aspects personnels relatifs à un individu, notamment pour analyser ou prédire des éléments concernant son rendement au travail, sa situation économique, sa santé, ses préférences personnelles, ses intérêts, sa fiabilité, son comportement, sa localisation ou ses déplacements.
En fonction de la finalité poursuivie par le profilage, nous nous basons soit sur :
Ethias peut, sur base de son intérêt légitime, traiter vos données personnelles à des fins de prospection.
Ethias n’utilise vos données qu’afin de mieux connaître vos attentes et besoins, et vous envoyer des offres et propositions qui vous intéressent réellement.
Concrètement, cela signifie que vous pouvez être contacté dans les cas suivants :
La prospection telle qu’entendue par Ethias reste limitée à des offres et propositions concernant des produits et services qu’elle offre elle-même. Ethias ne transfèrera jamais vos données à des tiers pour leur propre prospection.
Dans le cadre de cette prospection, Ethias peut vous contacter par des moyens traditionnels (téléphone, courrier ordinaire) ou électroniques (e-mail).
Nous n’utilisons que les données :
- dans le cadre de votre interaction avec elle (par exemple, concernant vos habitudes de paiement des avis d’échéance, votre sinistralité, etc.) ;
- par des cookies (et d’autres technologies similaires) que vous avez acceptés vous-mêmes sur les sites web et applications mobiles, y compris les pages d’Ethias sur les réseaux sociaux (par exemple, notre page Facebook). Ces données peuvent, le cas échéant, être corrigées par un fournisseur professionnel de données.
En aucun cas, Ethias n’utilise vos données personnelles relevant des catégories particulières (à savoir les données visées aux point 1 B et C, comme par exemple les données concernant votre santé) dans le cadre de la prospection.
Ethias peut également utiliser les données personnelles pour le profilage et la prise de décision basée sur le profil généré dans le cadre de la prospection afin que vous receviez les offres qui vous intéressent et qui sont adaptées à vos besoins. Cela signifie que :
- la catégorie de preneur d’assurance, assuré qui est la vôtre ;
- un « moment charnière », comme votre premier emploi, un nouvel emploi, votre mariage, l’achat d’une voiture ou d’une maison, une naissance, votre départ à la pension, où certains produits ou services d’assurance pourraient s’avérer utiles ;
- pour évaluer les attentes que vous placez en Ethias en termes de prestation de services, comme par exemple, votre volonté de prendre toujours l’initiative en termes d’assurances, votre volonté de disposer périodiquement d’un commentaire à propos de votre portefeuille, etc.
- la participation à un concours ;
- la réalisation d’une simulation ;
- l’utilisation d’une application ;
- la demande d’information ;
- les événements futurs (par exemple, l’achat d’une nouvelle maison, d’une nouvelle voiture, etc.).
Dans certains cas spécifiques, nous serons amenés à vous demander explicitement votre consentement pour recevoir des offres et propositions. Cela pourrait notamment être le cas lorsque vous demandez une offre d’assurance en ligne ou lorsque vous participez à un concours.
Vous pouvez toujours vous opposer au traitement de vos données à caractère personnel à des fins de prospection .
Nous vous envoyons des offres et propositions parce que nous croyons que cela représente un réel intérêt pour vous. Néanmoins, si vous ne souhaitez plus que nous vous contactions avec des informations, de la publicité ou des propositions des produits et services et/ou que nous utilisions vos données dans le cadre de la prospection, vous pouvez nous en informer en :
Aucune publicité pour un produit d’assurance n’est directement adressée aux enfants de moins de 16 ans, à moins que le consentement soit donné ou autorisé par le titulaire de la responsabilité parentale.
En ce cas, le responsable du traitement s'efforce raisonnablement de vérifier que le consentement est donné ou autorisé par le titulaire de la responsabilité parentale à l'égard de l'enfant, compte tenu des moyens technologiques disponibles.
Ethias compte au sein de son organisation un Data Protection Officer ainsi qu’un Security Officer qui sont respectivement responsables de :
Ils sont les représentants légaux de la société auprès des autorités compétentes en la matière.
De plus, tous les membres du personnel d’Ethias agissent comme acteurs de la sécurité des données qui leur ont été confiées. Ceci implique différentes règles, chartes, code de déontologie, engagements de confidentialité encadrant le comportement des membres du personnel en matière de sécurité de l’information.
Chaque collaborateur, dès son arrivée et pendant toute la durée de l’exercice de ses activités et fonctions chez Ethias, est sensibilisé à la sécurité inhérente aux besoins du métier exercé et aux évolutions de l’environnement sociétal. De plus, une attention particulière est accordée à la situation des candidats à l’embauche pour des postes ayant un lien direct avec la sécurité.
Par ailleurs, Ethias est très attentive à la garantie de la confidentialité. En effet, en fin de collaboration avec un employé ou un consultant, la société veille à ce que toutes les informations, mobilisées par celui/ceux-ci demeurent dans le patrimoine de l’entreprise afin d’éviter toute fuite potentielle de données.
En outre, sous la responsabilité fonctionnelle du Security Officer, différents acteurs sont chargés de réaliser de multiples activités essentielles pour garantir la sécurité des systèmes d’information (audit, cartographies de risques, testings, etc.).
C’est ainsi que l’accès à vos données à caractère personnel n’est autorisé qu’aux seules personnes ayant pour mission de les traiter dans le cadre de leurs fonctions (gestion des contrats, des sinistres, marketing, etc.) et pour autant qu’elles soient nécessaires à l’accomplissement de leurs tâches. Toutes ces personnes sont tenues à une stricte discrétion professionnelle et doivent respecter toutes les prescriptions techniques et organisationnelles prévues pour assurer la confidentialité des données à caractère personnel.
Nous attirons votre attention sur le fait que nos sites Internet peuvent parfois contenir des liens vers des sites de tiers (médias sociaux, organisateurs d’événements que nous sponsorisons, etc.) dont les conditions d’utilisation ne tombent pas sous le champ d’application de cette Charte ni sous notre responsabilité. Nous vous recommandons par conséquent de lire attentivement leur Charte de protection des données à caractère personnel pour savoir comment ils respectent votre vie privée.
Ethias a adopté des dispositions relatives au transfert d’informations et précisant le cadre ainsi que les règles à respecter lors des échanges de données avec des tiers. Des clauses de confidentialités (Non-Disclosure Agreement) sont également prévues dans les contrats de sous-traitance et de partenariat.
Par conséquent, nous prenons toutes les précautions administratives, techniques et physiques, pour protéger vos données personnelles contre la perte, le vol, la mauvaise utilisation ainsi que contre l’accès, la divulgation, l’altération et la destruction non autorisés.
Cela étant, dans le cadre de notre activité d’assureur, nous sommes contraints de communiquer vos données personnelles à différents intervenants afin d’exécuter les missions qui nous ont été confiées par nos assurés, de répondre aux demandes d’indemnisations de parties sinistrées, ou de respecter nos obligations légales.
C’est ainsi que vos données peuvent être communiquées :
Nous veillons bien évidemment à ce que :
C’est la raison pour laquelle un contrat de traitement de données est systématiquement conclu avec tous nos soustraitants gérant des données à caractère personnel pour le compte d’Ethias. Ils doivent donc respecter les principes repris dans notre Charte.
Par ailleurs, Ethias se réserve le droit de réaliser des audits chez ses sous-traitants, afin de constater leur conformité aux règles contractuelles applicables. Ces derniers sont tenus de répercuter vis-à-vis de leurs propres sous-traitants ses obligations contractuelles les liant à Ethias. Un suivi régulier de nos sous-traitants est effectué, afin de s’assurer du respect des exigences contractuelles et règlementaires.
En aucun cas, nous ne transmettons vos données pour utilisation commerciale à quelque tiers que ce soit.
Nous nous conformons aux pratiques usuelles de sécurité en ce qui concerne le transfert et le stockage des données.
Notre information est hébergée sur des serveurs situés en Europe ; nous ne faisons pas appel à des centres de stockage hors Union européenne.
Si nous devions faire appel à une entreprise en dehors de l’Union européenne, nous ne le ferions que si le pays en question disposait du même niveau de protection que celui en vigueur au sein de l’Union européenne.
Nous avons désigné comme point de contact unique au sein de notre compagnie un délégué à la protection des données (« Data protection officer » ou « DPO ») lequel peut être joint par courrier à l’adresse suivante : Ethias SA, Data Protection Officer, Rue des Croisiers 24 à 4000 Liège ou par e-mail: DPO@ethias.be.
Pour exercer vos droits, il vous suffit d’adresser auprès de ce dernier votre demande datée et signée accompagnée d’une photocopie recto verso de votre carte d’identité.
Le point B. j, ci-après vous renseignera plus amplement sur les dispositions légales qui limitent l’exercice de vos droits.
Vous avez un droit d’accès aux données qui vous concernent.
C’est pourquoi la clause de protection des données personnelles figurant sur de nombreux documents vous précise :
Par ailleurs la présente Charte vous indique quelle est la logique sous-tendant le traitement automatisé – en ce compris un profilage – de certaines de vos données à caractère personnel (voir point 2 B).
Vous avez toujours un droit d’accès à vos données après vérification de votre identité. Les demandes d’accès peuvent se faire par :
Si l’accès aux données concerne des données médicales, celles-ci vous seront fournies endéans une période de 15 jours suivant la demande et deux mois si les informations remontent à plus de 5 ans.
Si vous constatez que, malgré tous nos efforts, vos données sont inexactes ou incomplètes, vous pouvez nous demander de les rectifier.
Celles-ci seront adaptées à vos souhaits dans une période maximale de 1 mois après que toutes les mesures de sécurité soient prises : vérification de votre identité, des rectifications.
Nous vous demanderons toujours une confirmation avant de procéder à ces rectifications.
Dans certains cas bien précis, la législation vous permet de faire supprimer vos données à caractère personnel. C’est le cas notamment si :
Néanmoins, il importe de noter que votre droit à l’oubli n’est pas absolu et que nous sommes en droit de conserver vos données lorsque cette conservation est nécessaire entre autres :
Ce droit à l’oubli sera effectif dans une période maximale de 1 mois après que toutes les mesures de sécurité soient prises : vérification de votre identité, vérification de l’effacement effectif des données à supprimer.
Nous vous demanderons toujours une confirmation avant de procéder à l’effacement.
Dans certains cas bien précis, vous pouvez demander la limitation du traitement de vos données à caractère personnel.
C’est notamment le cas lorsque :
- vous nous donnez votre accord en ce sens ;
- le traitement de vos données est nécessaire à la constatation, l’exercice ou la défense de droits en justice ;
- le traitement est nécessaire à la protection des droits d’une autre personne physique ou morale ;
- le traitement est nécessaire pour des motifs importants d’intérêt public.
Lorsque :
Les demandes d’exercice du droit d’opposition peuvent se faire par voies éléctronique ou postale. Elles doivent être signées et accompagnées de la photocopie d’un titre d’identité et préciser l’adresse à laquelle doit parvenir la réponse.
Si la demande s’exerce par voie électronique, elle doit être accompagnée d’un titre d’identté numérisé.
La satisfaction de nos clients étant l’une de nos valeurs essentielles, il se peut que pour vous offrir la qualité de service que vous êtes en droit d’attendre d’Ethias, certains traitements de données à caractère personnel soient automatisés afin de faciliter la prise de décision.
Lorsque c’est le cas, cette décision fondée exclusivement sur un traitement automatisé est soit :
Néanmoins, dans tous les cas, nous nous engageons à ce que vous disposiez toujours du droit de demander l’intervention de l’un de nos collaborateurs afin d’exprimer votre point de vue et/ou de contester la décision ainsi prise. Ce collaborateur pourra vous informer pleinement de la logique qui sous-tend une telle décision, de sa signification ainsi que des conséquences qui en découlent. Le cas échéant, en fonction des précisions que vous nous apporterez, il pourra amender la décision en question.
De cette manière, vous aurez toujours le droit à une intervention humaine en vue de sauvegarder vos droits, libertés et intérêts légitimes.
Lorsque le traitement de vos données à caractère personnel est exclusivement basé sur votre consentement, vous pouvez à tout moment vous opposer au traitement desdites données :
Si vous estimez que le traitement de vos données à caractère personnel constitue une violation de la législation en matière de vie privée, vous avez également le droit d’introduire une plainte auprès de l’Autorité de protection des données dont les coordonnées sont les suivantes :
Autorité de protection des données
Rue de la Presse 35
1000 Bruxelles Tél : +32 2 274 48 00
E-mail : commission@privacycommission.be
En vertu des dispositions relatives au blanchiment d’argent, Ethias est tenue de prévenir, détecter et signaler les opérations de blanchiment d'argent aux autorités. Ethias utilise aussi bien les données que vous lui avez communiquées, que celles provenant d'autres canaux comme par exemple le World-Check de Thomson Reuter ou des moteurs de recherche sur Internet.
Après ces différentes vérifications, Ethias peut être amenée à bloquer certaines transactions et les signaler à la Cellule de Traitement des Informations Financières (CTIF).
Dans une telle hypothèse, vous ne pouvez pas bénéficier auprès d’Ethias des droits énumérés ci-avant et vous devrez vous adresser à l’Autorité de contrôle
Ethias ne conserve vos données personnelles que pour la durée nécessaire au traitement pour lesquelles elles ont été collectées.
Après la réalisation de toutes les finalités, ces données sont supprimées.
Cela implique que les données traitées sont conservées pendant toute la durée du contrat, ou de vos contrat(s) d’assurance du ou des sinistre(s), la période de prescription légale ainsi que tout autre délai de conservation qui serait imposé par la législation et la réglementation applicable. La durée de conservation varie en fonction du type de données et de réglementations.
Si vous visitez un de nos sites Internet ou vous utilisez une de nos applications mobiles, vous pouvez choisir si vous acceptez ou non les cookies et, le cas échéant, les autres moyens technologiques qui récoltent des données et des informations relatives à vos habitudes de navigation. Les cookies sont essentiels au bon fonctionnement de nos sites. Ils remplissent divers rôles: retenir vos préférences, collecter des données statistiques, adapter le contenu et/ ou la publicité des sites selon vos besoins.
Pour plus d’informations, nous vous invitons à consulter notre Cookie Policy.
La protection de votre vie privée : un engagement à l’échelle de notre entreprise.
Ethias, soucieuse de préserver la confidentialité et l’intégrité de ses données, a communiqué le présent engagement à l’ensemble de son personnel.
Simplifier l'assurance pour apporter sécurité, tranquillité et liberté d'entreprise avec des services et des produits innovants. Partenaire de votre quotidien, nous mettons notre expertise et notre énergie à votre service.