Mis à jour à Lausanne, le 1er septembre 2023
Dans le cadre du mandat de courtage que vous nous confiez, nous collectons, traitons et conservonsvos données personnelles conformément à l’art. 45 de la Loi fédérale sur la surveillance desassurances (LSA) et la Loi fédérale sur la protection des données (LPD), entièrement révisée, envigueur dès le 1er septembre 2023.
En tant que courtier, nous sommes responsables du traitement de vos données personnelles au sensde la LPD. Nous nous assurons donc de la conformité du traitement de vos données au regard du droit de la protection des données
Nous traitons en règle générale vos données pour exécuter le mandat de conseil et de gestion enassurances que vous nous confiez. Si le but du traitement dépasse l’exécution du mandat classique deconseil et gestion en assurances, nous sommes tenus de vous en informer de manière spécifique.
Dès le début du mandat que vous nous confiez, nous constituons un « fichier client » regroupant vosdonnées personnelles nécessaires au traitement du mandat.
En fonction du mandat que vous nous confiez, nous pouvons être amenés à traiter des donnéessensibles vous concernant (telles que des données relatives à votre santé ou des mesures d’aide socialevous concernant ou des données ayant trait à des poursuites ou des sanctions pénales etadministratives).
Dans le cadre de notre mandat, nous vous informons que nous communiquons vos donnéespersonnelles à des tiers (destinataires des données). Ces destinataires sont principalement desassureurs ou des caisses de prévoyance, qui peuvent nous demander des informations à votre sujet ousolliciter des expertises auprès des spécialistes externes (médecins, ingénieurs, économistesd’entreprise, etc.). Vos données personnelles leur servent à déterminer les prestations qu’il leurincombe d’allouer ou d’assurer. Les destinataires sont en droit d’introduire des données dans leursfichiers ainsi que de les modifier. Nous attirons spécifiquement votre attention sur le fait que lesassureurs et les caisses de prévoyance ne sont pas nos sous-traitants et que nous ne pouvons dès lorspas être tenus responsables du traitement des informations requises par les assureurs ou résultant desexpertises.
Nous pourrions être amenés à transmettre certaines de vos données personnelles à des destinataires àl’étranger, pour autant que cette démarche soit nécessaire pour exécuter la convention de conseil etde gestion en assurances, et que le destinataire se trouve dans une juridiction offrant un niveau deprotection adéquat en matière de données personnelles
Nous avons mis en place des mesures techniques et organisationnelles appropriées pour laprotection des données afin de protéger au mieux l’intégrité de vos données numériques. Lesmesures de sécurité que nous avons déployées concernent les moyens d’anti-intrusions externes,de restaurations de fichiers, de contrôle et blocage des mauvais usages et de la falsification desdonnées. Nos systèmes informatiques s’organisent autour d’un ensemble de moyens matériels,logiciels et télécom que nous avons installés. Cette infrastructure permet de classifier les systèmesd’informations (banques de données) selon des règles rigoureuses et méthodiques. Le traitementdes informations est réalisé dans un périmètre qui nous est propre, sans stockage sur un cloudpublic. Nos collaborateurs, grâce à leur formation et leurs actions, participent activement à lasécurité du système informatique. Lorsque nous l’estimons approprié, nous limitons l’accès auxdonnées personnelles en fonction des compétences et responsabilités de nos collaborateurs. Plusgénéralement, nous vérifions régulièrement la conformité des mesures techniques etorganisationnelles mises en place au regard de l’art. 3 de l’Ordonnance sur la protection desdonnées (OPDo), en vigueur dès le 1er septembre 2023..
Nous vous informons que nous sommes légitimement autorisés à vous demander des mises à jourde vos données personnelles afin de garantir la pertinence par rapport aux finalités en vuedesquelles vos données doivent être utilisées et, dans la mesure où ces finalités l’exigent, vosdonnées doivent être exactes, complètes et tenues à jour.
Nous vous avisons de l’existence d’un processus automatique de conservation des données dont lafinalité est de pouvoir répondre aux obligations légales de conservation de l’information etd’assurer la continuité de nos affaires. En outre, nous vous informons que nous conservons vosdonnées pendant toute la durée légale applicable, qui est généralement de dix ans après la fin dumandat (mais qui peut être plus longue en fonction des situations concernées).
Nous vous informons enfin que vous pouvez faire valoir un droit d’accès à votre « fichier client » etrequérir la modification ou la suppression des données vous concernant, dans les limites prévues par laloi.
Toute demande d’accès à vos données est à adresser à l’adresse mail suivante:
dpo@gonthier-schneeberger.com