Légal — RGPD
Politique de confidentialité
Dernière mise à jour : 17 septembre 2026 — Conforme RGPD (Règlement UE 2016/679) et LIL (loi 78-17 modifiée).
1. Responsable de traitement
Cabinet COLAUTTI ASSURANCE — SARL au capital de 7 713,35 €
Immeuble Quanta, 60 avenue André Roussin, 13016 Marseille
SIRET 539 449 504 00031 · ORIAS 12065180
E-mail : dataprotection@colautti-assurance.fr
2. Délégué à la Protection des Données (DPO)
Pour toute question relative au traitement de vos données personnelles, contactez notre référent RGPD :
dataprotection@colautti-assurance.fr
3. Finalités du traitement
Vos données personnelles sont collectées et traitées pour les finalités suivantes :
- Gestion de votre dossier BCT (constitution, dépôt, suivi de l'instruction, négociation post-décision)
- Communication (réponse à vos demandes, rappel téléphonique, e-mails de suivi)
- Souscription du contrat d'assurance (transmission à l'assureur sollicité, dont la prime est fixée par décision du BCT)
- Gestion de la relation contractuelle (factures, devis, mandats)
- Obligations légales et réglementaires (lutte contre le blanchiment, conservation comptable)
- Prospection commerciale ciblée vers nos propres clients uniquement (jamais cédée à des tiers)
4. Base légale
Les bases légales du traitement sont :
- Exécution d'un contrat ou de mesures précontractuelles (art. 6.1.b RGPD) — pour la constitution du dossier BCT et la souscription du contrat
- Respect d'obligations légales (art. 6.1.c RGPD) — pour les obligations comptables, fiscales et anti-blanchiment
- Intérêt légitime du responsable (art. 6.1.f RGPD) — pour la prospection ciblée et l'amélioration de nos services
- Consentement (art. 6.1.a RGPD) — pour la newsletter et la prospection sur des produits non liés au dossier initial
5. Catégories de données collectées
- Données d'identification : nom, prénom, raison sociale, SIREN/SIRET, dirigeant
- Coordonnées : adresse postale, téléphone, e-mail
- Données techniques : nombre de véhicules, activités exercées, qualifications professionnelles
- Données contractuelles : assureur précédent, motif de résiliation, sinistralité 3 à 10 ans
- Documents joints : KBIS, RIB, cartes grises, lettres de refus, relevés d'informations, attestations
- Données de connexion : adresse IP anonymisée, horodatage des actions sur l'espace client
- Origine de votre visite : si vous nous avez trouvés par une annonce Google, l'identifiant technique de clic que Google ajoute alors à l'adresse de la page (aucun cookie publicitaire n'est déposé)
Aucune donnée sensible (origine ethnique, opinions politiques, religion) n'est collectée. Les données de santé sont collectées uniquement pour les dossiers BCT Médical (RC Pro santé libérale) — base légale : votre consentement explicite, recueilli dans le formulaire (art. 9.2.a RGPD), et, le cas échéant, la constatation, l'exercice ou la défense d'un droit en justice (art. 9.2.f RGPD). Ces données reçoivent un traitement renforcé : chiffrement AES-256-CBC, accès limité au courtier dédié médical, conservation strictement limitée à la durée du contrat, puis aux délais de réclamation et de prescription applicables (garantie subséquente d'au moins 10 ans pour le dernier contrat d'un professionnel de santé libéral, article L251-2 du Code des assurances).
6. Durées de conservation
Conformément aux préconisations de la CNIL pour le secteur de l'assurance (fiche CNIL « Les durées de conservation des données du secteur de l'assurance » et recommandations sectorielles) :
| Catégorie de données | Durée de conservation |
|---|---|
| Prospect sans contrat (formulaire, devis non signé) | 3 ans à compter du dernier contact |
| Données contractuelles (contrat d'assurance souscrit) | Durée du contrat (en général annuelle, avec tacite reconduction), puis 5 ans (prescription de droit commun, article 2224 du Code civil) |
| Données décennale / sinistres construction | 10 ans à compter de la réception des travaux (article 1792-4-1 du Code civil), augmentés des délais de prescription applicables (article L114-1 du Code des assurances, article 2224 du Code civil) |
| Données comptables (factures, paiements) | 10 ans (art. L123-22 Code de commerce) |
| Lutte anti-blanchiment (KYC) | 5 ans après fin de relation |
| Logs de connexion à l'espace client | 6 mois à 1 an selon nature |
| Données de prospection (newsletter, opt-in) | Jusqu'à désinscription |
À l'issue de ces durées, les données sont soit anonymisées (statistiques), soit supprimées définitivement.
7. Destinataires des données
Vos données sont accessibles uniquement aux personnes habilitées suivantes :
- Personnel interne du Cabinet COLAUTTI ASSURANCE (gérant, courtier dédié, assistant)
- Compagnies d'assurance partenaires auxquelles nous transmettons votre dossier (sur autorisation préalable)
- Bureau Central de Tarification (BCT) — autorité administrative française, pour la saisine
- Sous-traitants techniques respectant les exigences du RGPD : OVH SAS (hébergement du site et des dossiers, France, Roubaix) et Resend (acheminement des e-mails transactionnels : accusés de réception, demandes de pièces, liens de reprise)
- Autorités publiques sur réquisition légale (ACPR, autorité judiciaire, administration fiscale)
Aucune cession ni vente de données à des tiers à des fins commerciales.
8. Transferts hors Union européenne
Votre dossier et vos pièces justificatives ne quittent jamais la France. Ils sont hébergés et chiffrés sur nos serveurs situés à Roubaix (OVH). Aucun document justificatif n'est jamais transmis par e-mail : nos messages renvoient vers notre espace sécurisé, ils ne transportent pas vos pièces.
Un seul traitement s'effectue en dehors de cette infrastructure : l'acheminement de nos e-mails, confié au prestataire Resend. Le contenu des messages qui vous sont adressés y est conservé aux États-Unis pendant 30 jours à des fins de traçabilité de la distribution, puis supprimé. Il en va de même du message transmis à notre équipe lorsque vous nous écrivez par le formulaire de contact : il reprend les informations que vous y avez saisies (nom, société, téléphone, adresse e-mail, branche, date du refus et message), afin que nous puissions vous répondre.
Ce transfert est encadré par les clauses contractuelles types de la Commission européenne, intégrées à l'accord de sous-traitance conclu au titre de l'article 28 du RGPD, et par la certification du prestataire au cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework), conformément au chapitre V du règlement.
Si votre visite provient d'une annonce Google, nous transmettons à Google, une fois votre dossier effectivement transmis au BCT, l'identifiant technique de clic qu'il avait lui-même produit, accompagné de la date. Cette transmission nous permet de savoir quelles annonces sont utiles. Elle ne comporte ni votre nom, ni vos coordonnées, ni votre numéro SIREN, ni aucune information sur votre dossier. Nous ne déposons aucun cookie publicitaire et aucun script de Google n'est chargé sur ce site.
Nous limitons volontairement ce qui transite par ce canal. Nos notifications internes relatives aux dossiers et aux demandes d'assistance ne contiennent ni votre nom, ni vos coordonnées, ni votre numéro SIREN : elles se réduisent à une référence de dossier et à un lien vers notre espace sécurisé. Seuls les messages qui vous sont personnellement adressés comportent votre identité et vos coordonnées, puisqu'ils vous sont destinés.
9. Sécurité des données
Mesures techniques et organisationnelles en place :
- Chiffrement des données sensibles en base de données (AES-256-CBC pour les motifs de résiliation, sinistralité détaillée)
- HTTPS obligatoire (TLS 1.3) sur toutes les pages du site
- Authentification renforcée par TOTP pour l'espace cabinet (Filament + Google Authenticator)
- Scan antivirus automatique de toutes les pièces uploadées (ClamAV)
- Logs d'accès et journal d'audit (qui a vu quoi, quand)
- Sauvegardes quotidiennes chiffrées sur serveur distant France
- Politique de mots de passe forts + verrouillage après tentatives
10. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15) : obtenir copie des données vous concernant
- Droit de rectification (art. 16) : corriger des données inexactes
- Droit à l'effacement (art. 17) : « droit à l'oubli » sous conditions
- Droit d'opposition (art. 21) : refuser le traitement pour la prospection
- Droit à la limitation (art. 18) : suspendre temporairement le traitement
- Droit à la portabilité (art. 20) : récupérer vos données en format structuré
- Droit de définir des directives post-mortem (loi 78-17 modifiée art. 85)
11. Exercer vos droits
Pour exercer ces droits, contactez-nous :
- Par e-mail : dataprotection@colautti-assurance.fr
- Par courrier : Cabinet COLAUTTI ASSURANCE — Service RGPD, Immeuble Quanta, 60 avenue André Roussin, 13016 Marseille
Joindre une copie d'une pièce d'identité (CNI, passeport). Réponse motivée sous 1 mois (prolongeable de 2 mois en cas de demande complexe — art. 12.3 RGPD).
12. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données ne respecte pas vos droits, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
13. Modifications de la présente politique
Le Cabinet COLAUTTI ASSURANCE se réserve le droit de modifier la présente politique de confidentialité à tout moment. La date de dernière mise à jour est indiquée en tête de page. Toute modification substantielle vous sera notifiée par e-mail si vous êtes client.