Modèle de traitement de données RGPDPassation, gestion et exécution des contrats d'assurance
Par: Dastro NauteFinalités (3)
La finalité d'un traitement est l'objectif principal de l'utilisation des données personnelles. Ces données doivent être collectées pour un but bien déterminé et légitime et ne doivent pas être traitées ultérieurement de façon incompatible avec cet objectif initial
Données (1)
L’article 30 du RGPD exige l’inscription des catégories de données traitées. Il s’agit ici de définir les catégories de données traitées. Celles-ci peuvent être dites courantes ou sensibles.
Données relatives au contrat d'assurance
Détails des données
Définition
Nombre d'enfants, état matrimonial
Définition
Célibataire, marié, paxé, en concubinage etc.
Définition
Adresse életronique personnelle, téléphone personnel, adresse physique personnelle
Règles de conservation
Base active:
Durée nécessaire à l’exécution du contrat. En l’absence de conclusion d’un contrat, les données de santé peuvent être conservées par le responsable de traitement pendant une durée 2 ans en archive courante et trois ans en archive intermédiaire à des fins probatoires. Pour les prospects, 3 ans à compter de la collecte ou du dernier contact émanant du prospect. Concernant les données relatives aux cartes bancaires : doivent être supprimées une fois la transaction réalisée mais peuvent être conservées pour une finalité de preuve en cas d'éventuelle contestation de la transaction, en archives intermédiaires, pour 13 mois suivant la date de débit Ce délai peut être étendu à quinze mois afin de prendre en compte la possibilité d'utilisation de cartes de paiement à débit différé. Ces données peuvent être conservées plus longtemps sous réserve d'obtenir le consentement exprès du client, préalablement informé de l'objectif poursuivi (faciliter le paiement des clients réguliers, par exemple). Les données relatives au cryptogramme visuel ne doivent pas être stockées. Lorsque la date d'expiration de la carte bancaire est atteinte, les données relatives à celles-ci doivent être supprimées.
Archivage intermédiaire:
2 ans à compter de la naissance du contrat pour la prescription de l'action en justice articles l.114-1 et suivants du code des assurances
Personnes concernées (3)
Une personne concernée est toute personne dont les données sont collectées, retenues ou traitées par le traitement de données en question. Ex : Dans le cadre d'un traitement de gestion du recrutement, n'importe quel candidat pour le poste concerné constitue une personne concernée
- Autre
- Clients
- Anciens clients
Attribution / Pas d'utilisation commerciale
CC-BY-NC

