Protection des données personnelles

Politique sur la protection des données personnelles au sein de CCR RE

Qui sommes-nous ?

Créée en 2016, CCR RE est une entreprise de réassurance régie par le code des assurances. Société anonyme de droit privé, son capital d’un montant de 90 082 100 euros est détenu à 100% par la Caisse Centrale de Réassurance (CCR).

CCR RE couvre une large gamme de risques Vie, Non-Vie et Spécialités dans près de 80 pays, ainsi que les risques Catastrophes Naturelles au niveau mondial. La sécurité de l’offre globale de réassurance de CCR RE est confortée par la stabilité de sa politique de souscription et de ses équipes.

CCR RE exerce son activité de réassurance. Elle possède deux succursales à l’étranger (Canada et Malaisie) et un bureau de représentation au Liban ainsi qu’une filiale de réassurance captive de droit luxembourgeois et trois filiales à prépondérance immobilière.

Son siège social est situé :
157, boulevard Haussmann
75008 Paris
France
Tél. : 01 44 34 31 00


CCR RE et protection des données à caractère personnel

CCR RE est responsable de traitements de données à caractère personnel (ci-après les « données personnelles ») dont elle a défini les finalités et les moyens, en application du Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (le « RGPD »).

CCR RE est très attentive à la protection des données personnelles des personnes physiques (« Les personnes concernées ») figurant dans ces traitements. Cet engagement reflète l’intérêt particulier qu’elle accorde, outre à ses salariés et locataires, aux autres personnes dont ses clients, partenaires et prestataires sont amenés à lui communiquer des données personnelles. Dans son activité de réassurance, les clients de CCR RE sont notamment les entreprises d’assurance et de réassurance (« les cédantes »). CCR RE reçoit des primes de la part de ces cédantes en contrepartie de quoi elle leur paie une partie de leurs sinistres. Elle n’a donc aucun rapport direct (contractuel, financier ou autre) avec les assurés et tiers victimes dont ces entreprises peuvent lui communiquer certaines données personnelles.

Pour s’assurer de la meilleure information sur le traitement de ces données, CCR RE a rédigé la présente Politique de protection de données personnelles (la « Politique »). Elle s’applique à toutes les données personnelles qu’elle collecte, soit directement auprès des personnes concernées, soit indirectement par l’intermédiaire de ses clients, partenaires et prestataires.

CCR RE a désigné en 2016 un Correspondant à la protection des données, puis en 2018 un Délégué à la protection des donnée données qui est tenu au secret professionnel et soumis à une obligation de confidentialité dans l’exercice de ses fonctions :

Arnaud VERREY
157, boulevard Haussmann - 75008 Paris (France)

Toute question ou demande liée au traitement de données personnelles par CCR RE doit être adressée directement au Délégué à la Protection des Données de CCR RE.

En outre, les personnes concernées doivent exercer leurs droits à l’appui d’une copie d’un titre d’identité, par courrier postal auprès de ce Délégué (157 boulevard Haussmann - 75008 Paris) ou par courriel à l’adresse droit.dacces@ccr.fr.

Sur quels fondements juridiques traitons-nous vos données personnelles ?

Les fondements juridiques d’un traitement sont fixés à l’article 6 du RGPD.


Domaines


Fondements juridiques

Réassurance de marché

Traitements nécessaires aux fins légitimes poursuivis par CCR RE, ses sociétés d’assurance cédantes et leurs assurés, et les tiers-victimes (hors dommages corporels).
Traitements nécessaires à l’exécution d’une obligation légale à laquelle CCR RE est soumise.
Consentement d’un assuré ou d’un tiers victime d’un dommage corporel (à recueillir par la cédante préalablement au transfert du risque conformément à une obligation légale voire contractuelle).

Gestion données salariés

Traitements nécessaires à l'exécution du contrat de travail.
Traitements nécessaires à l’exécution d’une obligation légale à laquelle CCR RE est soumise.

Gestion locative

Traitements nécessaires à l'exécution du contrat de location.
Traitements nécessaires à l’exécution d’une obligation légale à laquelle CCR RE est soumise.

Relations de CCR RE avec ses prestataires de services

Traitements nécessaires aux fins des intérêts légitimes poursuivis par CCR RE et ses prestataires.

Sites extranet

Traitements nécessaires aux fins des intérêts légitimes poursuivis par CCR RE, ses sociétés d’assurance cédantes et les autres visiteurs du site.

Site internet

Traitements nécessaires aux fins des intérêts légitimes poursuivis CCR RE.
Consentement pour les cookies

Dispositif de filtrage (LAB-FT, sanctions internationales)

Traitements nécessaires à l’exécution d’une obligation légale à laquelle CCR RE est soumise.
Traitements nécessaires aux fins des intérêts légitimes poursuivis par CCR RE.


Comment traitons-nous vos données personnelles ?

Vos données personnelles sont collectées pour des finalités déterminées, explicites et légitimes et ne sont pas traitées ultérieurement d’une manière incompatible avec ces finalités. Elles sont par ailleurs adéquates, pertinentes et limitées à ce qui est nécessaire au regard de ces finalités.

CCR RE accorde en outre une haute importance à la sécurité de vos données personnelles et fait ses meilleurs efforts pour assurer des mesures physiques, techniques et organisationnelles de sécurité conformes à l’état de l’art afin de les protéger contre la destruction, la perte, l’altération et la divulgation ou l’accès non autorisé, de manière accidentelle ou illicite. Elles sont réexaminées et actualisées si nécessaire. Une copie des mesures de sécurité mises en place au sein du groupe CCR peut être obtenue auprès du DPO.

Seules les personnes dans la nécessité de traiter vos données personnelles dans l’exercice de leurs fonctions peuvent y accéder. Les traitements dans lesquels figurent vos données personnelles sont portés dans un registre des traitements conforme au RGPD qui ne vous est pas accessible.

Ces données sont hébergées en quasi-totalité en France, et subsidiairement dans un Etat de l’Union Européenne, un Etat assurant un niveau de protection adéquat ou un Etat-tiers moyennant des garanties appropriées.

Quelle est la finalité des traitements de vos données ?
 

Domaines

Données traitées

Finalités

Réassurance de marché

Etat civil, Identité, données d'identification.
Vie professionnelle.
Informations d'ordre
économique et financier.
Vie privée
Donnée de santé.

Passation, gestion et exécution des traités de réassurance.
Examen, acceptation, contrôle et surveillance du risque.
Paiement des sinistres.
Elaboration de statistiques, analyse de données et études actuarielles. 
Actions de recherche et développement.
Respect de la réglementation applicable (dont la constitution de provisions réglementaires et autres exigences en matière de capital).

Gestion données salariés

Etat-civil, Identité, données d'identification.
Vie professionnelle.
Vie privée.
Informations d'ordre
économique et financier.

Documentation en vue d’une éventuelle embauche.
Conclusion et exécution du contrat de travail de sa conclusion à son expiration.

Gestion locative

Etat civil, Identité, données d'identification.
Vie professionnelle.
Vie privée.
Informations d'ordre
économique et financier.
 

Conclusion et exécution du bail de sa conclusion à son expiration. Gestion des relations entre CCR RE et ses locataires.

Relations avec ses prestataires de service

Etat civil, Identité, données d'identification
Vie professionnelle
 

Gestion des contacts entre CCR RE et ses interlocuteurs au sein de ses prestataires de service, dans tous les domaines d’activité de CCR RE. 

Sites extranet

Etat civil, Identité, données d'identification.
Vie professionnelle.

Gestion d’espaces informatiques dédies à la réassurance de marché.

Site internet

Etat civil, identité, données d’identification.
Vie professionnelle.

Gestion d’un site public sur la gouvernance, la mission et les activités de CCR RE.

Dispositif de filtrage (LAB-FT, sanctions internationales)

Etat civil, identité, données d’identification.
Vie professionnelle.
Informations d'ordre
économique et financier
Vie privée.

Détecter une opération de blanchiment de capitaux ou de financement du terrorisme
Ne pas régler via une cédante une personne objet d’une sanction internationale



Quelle est la durée de conservation de vos données personnelles ?

Vos données personnelles sont conservées pour une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées ou de toutes autres finalités autorisées. En raison de la spécificité du secteur de l’assurance et de la réassurance, CCR RE est amenée à conserver certaines données personnelles des assurés et tiers victimes au-delà de la durée du contrat de réassurance augmentée du délai de prescription légale applicable. 

De même, CCR RE est susceptible de conserver plus longtemps vos données personnelles, une fois agrégées ou rendues anonymes, lesquelles ne sont alors plus régies par le RGPD.

Quels sont les destinataires de vos données personnelles ?

Dans le cadre des finalités énoncées, la liste des destinataires habilités à connaitre vos données personnelles est strictement limitée. Il s’agit des services concernés de CCR RE, de CCR et de leurs sociétés filiales respectives, ainsi que ceux de leurs éventuels prestataires et sous-traitants.

En outre, CCR RE peut transmettre vos données personnelles à toute juridiction, à tout organisme de régulation ou de contrôle ainsi qu’à toute autorité publique, dans le cas où la transmission de vos données personnelles est requise.

Dans son activité de réassurance, CCR RE transfert des données personnelles à sa succursale du Canada et à son bureau de représentation au Liban qui sont situés hors de l’Union européenne. Les transferts vers le Canada, qui est un Etat assurant un niveau de protection adéquat en cas de transfert de données personnelles liées à une activité professionnelle, ne requièrent pas de mesures de protection spécifique. CCR RE (siège social) a conclu avec son bureau de représentation au Liban un accord de transfert des données en mars 2017.

Quels sont vos droits sur les données collectées ?

Vous pouvez exercer un certain nombre de droits auprès de CCR RE, laquelle examinera votre demande et vous répondra dans les délais légaux applicables :
​​​​
le droit d’accès (article 15 du RGPD) vous donne l’occasion d’obtenir, auprès de CCR RE, la communication, sous une forme accessible, des données personnelles vous concernant ainsi que de toute information disponible quant à l’origine de celles-ci.

le droit d’interrogation (article 15 du RGPD) vous permet d’interroger CCR RE pour qu’elle vous fournisse toute information relative à vos données personnelles et à leur traitement.

le droit de rectification (article 16 du RGPD) vous offre la possibilité d’obtenir la rectification des données personnelles vous concernant, lorsqu’elles sont inexactes.

le droit à l’effacement (droit à « l’oubli ») (article 17 du RGPD) vous permet d’obtenir l’effacement des données personnelles vous concernant dès lors que :

  • vos données personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées ;
  • vous retirez votre consentement et il n’existe pas d’autre fondement juridique au traitement ;
  • vous vous opposez au traitement et il n’existe pas de motif légitime et impérieux pour le traitement ;
  • vos données personnelles font l’objet d’un traitement illicite ;
  • vos données personnelles doivent être effacées pour respecter une obligation légale.


le droit d’opposition (article 21 du RGPD) vous donne la possibilité de vous opposer, à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données personnelles vous concernant dès lors que le traitement est fondé sur votre consentement ou l’intérêt légitime de CCR RE ou que vos données personnelles sont traitées à des fins de prospection.

le droit de limitation du traitement (article 18 du RGPD) vous permet d’obtenir de CCR RE la limitation d’un traitement dès lors que :

  • vous contestez l’exactitude de vos données personnelles, pendant une durée permettant à CCR RE de vérifier l’exactitude de ces données ;
  • le traitement de vos données personnelles est illicite et vous vous opposez à leur effacement et exigez à la place la limitation de leur utilisation ;
  • CCR RE n’a plus besoin de vos données personnelles aux fins du traitement mais celles-ci vous sont encore nécessaires pour la constatation, l’exercice ou la défense de droits en justice ;
  • vous vous opposez au traitement, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivies par CCR RE prévalent sur votre propre intérêt.


le droit à la portabilité des données personnelles (article 20 du RGPD) vous donne la possibilité de recevoir, dans un format structuré, couramment utilisé et lisible par machine, vos données personnelles que vous avez fournies à CCR RE et le droit de transmettre ces données à un autre responsable de traitement sans que CCR RE puisse y faire obstacle, lorsque :

  • le traitement est fondé sur votre consentement ou sur un contrat ;
  • le traitement est effectué à l’aide de procédés automatisés.

Lorsque cela est techniquement possible, vous avez le droit d’obtenir que vos données personnelles soient directement transmises d’un responsable du traitement à un autre.

Le cas échéant, vous disposez d’un droit de réclamation auprès de la CNIL si vous considérez, après avoir exercé vos droits auprès de CCR RE, que ces droits n’ont pas été respectés :

Commission Nationale Informatique et Libertés (CNIL)
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07


Divers

La présente Politique est datée du 2 septembre 2020.

Elle est accessible à partir des sites internet de CCR et de CCR RE et une copie de cette Politique peut être adressée par CCR RE sur demande.

Les informations contenues dans la présente Politique sont données à titre informatif. Elles peuvent faire l’objet de modifications, de corrections, de mises à jour ou de suppressions partielles ou totales à tout moment et sans préavis de la part de CCR RE.