Déclaration RGPD
Le Règlement général sur la protection des données (RGPD) (Règlement EU 2016/679 du 27 avril 2016) fixe de nouvelles règles, plus strictes, afin de mieux gérer, traiter et protéger les données personnelles des citoyens européens.
Le RGPD renforce les dispositions européennes existantes sous le couvert de la
« directive sur la protection des données 1995 ».
On désigne également cette nouvelle législation selon l’intitulé « Règlement général sur le traitement des données ».
Le RGPD a élaboré un cadre plus sévère d’obligations auxquelles un responsable du traitement de données personnelles doit satisfaire. Le RGPD détermine également les droits d’une personne en matière de collecte et d’utilisation de telles données.
En tant que courtier d’assurances, il se peut que CI Assurances SA joue un double rôle en matière de traitement des données. Dans ce cas, nous sommes à la fois responsable du traitement et sous-traitant. Nous assumons le rôle de responsable du traitement lorsque nous traitons des données en notre nom et pour notre compte. Nous assumons également la fonction de sous-traitant pour le compte des compagnies. Cela signifie que nous collectons et traitons aussi des données à caractère personnel pour les compagnies d’assurances avec lesquelles nous collaborons et dont nous vous présentons et proposons des produits.
CI Assurances SA garantit à ses clients un niveau correct de sécurité des données conformément aux règlementations nationales et européennes.
CI Assurances SA protège vos données et votre vie privée, entre autres les mesures suivantes:
- CI Assurances SA recourt, en interne, à un ensemble de procédures et de règles destiné à garantir la sécurité de ses données. Ces dispositifs et ces règles sont conçus et révisés régulièrement par la direction et le management.
- Les rôles et responsabilités en matière de protection des données sont clairement définis au sein de l’organisation de sorte que la correcte implémentation de ces règles et procédures s’en trouve consolidée.
- CI Assurances SA met en œuvre un ensemble de dispositifs de sécurité dans un local abritant les ordinateurs, les serveurs, les software et les data. Cet espace fermé est sécurisé par une alarme anti-intrusion, un système de refroidissement, un onduleur en cas de coupure d’électricité et une détection incendie.
- Une politique de back-up multiples permet à CI Assurances SA, en toutes circonstances, d’assurer la continuité du fonctionnement de l’entreprise sans interruption ni perte de données.
- CI Assurances SA dispose d’un plan de sécurité numérique qui repose sur :
- un firewall géré en interne, un proxy server et un scanner anti-virus up-to-date,
- une gestion formalisée des droits d’accès conçue selon le rôle et les responsabilités des utilisateurs internes,
- un code de connexion et un mot de passe uniques ( régulièrement actualisés ).
- Un site et une infrastructure de secours ont été prévus.
- Les données sont conservées conformément aux dispositions légales qui régissent la conservation des données.
- CI Assurances SA recourt à un usage généralisé de contrôles d’accès.
- CI Assurances SA reprend dans ses conventions, règlement de travail, contrats et autres documents engageants les mentions nécessaires en matière de confidentialité et de protection de la vie privée avec l’objectif de sensibiliser tant ses clients que ses collaborateurs.
CI Assurances SA a mis en place un ensemble de mesures pour être complètement en ordre à l’égard du RGPD, parmi celles-ci :
- CI Assurances SA a nommé un Data Protection Officer (DPO) en vue de concrétiser les modalités d’exécution du RGPD.
- Il est tenu un registre des données comprenant toutes les activités de traitement des données personnelles selon le registre de référence mis à disposition par la Commission sur la vie privée (la future Autorité de protection des données).
- Grâce aux dispositifs de sécurité précédemment décrits, CI Assurances SA peut rapidement déceler tout incident et les traiter conformément aux requis du RGPD.
- CI Assurances SA a conclu des conventions appropriées avec chacun de ses fournisseurs pour s’assurer que ces entreprises se conforment aux règles du RGPD.
- Les collaborateurs de CI Assurances SA ont été avisés comme il se doit et formés à appliquer la législation sur le RGPD.
- CI Assurances SA a adapté aux exigences du RGPD la clause traitant de la vie privée, de la sécurisation ainsi que de la protection des données dans toutes ses conventions et publications susceptibles d’être concernées.