La présente Politique de Confidentialité et de Protection des Données Personnelles, ci-après désignée «POLITIQUE DE CONFIDENTIALITÉ», s’applique de manière générale à la collecte et au traitement des données personnelles fournies par les clients, prospects, usagers et utilisateurs – ci-après dénommés uniquement «PERSONNE CONCERNÉE» – dans le cadre des services fournis, que ce soit hors ligne ou en ligne, par MEDAL – Gestão e Mediação de Seguros, Lda, immatriculée auprès de l’Autorité de Surveillance des Assurances et des Fonds de Pension (ASF) sous le n° 407154810/3, NIF 503550035, dont le siège est situé Rua Dr. Teófilo Braga, 3ª – 1.º 8500-668 Portimão, ci-après désignée en abrégé «MEDAL».
Cela concerne notamment les données collectées au moyen de formulaires, sites internet, simulateurs, propositions, documents ou autres supports (ci-après uniquement «DOCUMENTS»), sous format papier ou électronique, destinés à permettre le contact avec MEDAL. Elle s’applique également à l’exercice des droits par la PERSONNE CONCERNÉE en relation avec ces données, conformément à la législation applicable, notamment, sans s’y limiter, le Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD). La présente POLITIQUE a un caractère général et abstrait, de sorte que les informations qui y sont fournies peuvent être complétées ou remplacées, totalement ou partiellement, par d’autres politiques, avis ou informations plus spécifiques éventuellement mises à disposition par MEDAL dans le cadre de certains types de traitement de données personnelles.
1. Responsable du traitement des données personnelles
MEDAL, dont l’activité est régie par le Décret-loi n° 144/2006 du 31 juillet et la réglementation correspondante publiée par l’ASF et, selon sa catégorie en tant qu’intermédiaire d’assurance, en vertu des contrats, protocoles, accords ou conventions établis avec les «ENTREPRISES D’ASSURANCE»
– entreprises ayant reçu de l’autorité compétente d’un des États membres de l’Union européenne une autorisation pour exercer l’activité d’assurance –,
ci-après uniquement dénommées «ASSUREURS», peut avoir diverses formes et modalités de relations, modèles d’affaires et pratiques vis-à-vis des ASSUREURS, ayant un impact sur les finalités et les moyens du traitement des données personnelles de la PERSONNE CONCERNÉE. Pour cette raison, MEDAL peut agir, au regard de la législation sur la protection des données, comme « responsable du traitement », « sous-traitant » ou «co-responsable du traitement» des données personnelles, ci-après uniquement désignées «DONNÉES PERSONNELLES», fournies par la PERSONNE CONCERNÉE lors du remplissage des DOCUMENTS, quel qu’en soit le support, directement ou par l’intermédiaire d’un tiers, ou générées par MEDAL, que ce soit dans le cadre de contacts préalables, ou lors de la conclusion, de l’exécution, du renouvellement ou de la cessation, par son intermédiaire, du contrat ou de l’opération d’assurance, ou en résultant et concernant la PERSONNE CONCERNÉE, que ce soit en qualité de preneur d’assurance, assuré, bénéficiaire ou son représentant, ainsi que les victimes ou tiers et leurs représentants.
La fourniture à MEDAL des DONNÉES PERSONNELLES collectées dans le cadre des démarches précontractuelles ou du processus de contractualisation, outre les cas où elles constituent des informations nécessaires au respect des obligations légales et contractuelles de MEDAL, constitue une condition nécessaire pour les démarches précontractuelles ainsi que pour la conclusion et l’exécution du contrat d’assurance par son intermédiaire. Ainsi, en cas de non-fourniture de ces données à MEDAL, le contrat ne pourra pas être accepté par les ASSUREURS avec l’intervention de MEDAL. Les DONNÉES PERSONNELLES seront traitées par MEDAL, selon le cas, soit en tant que «responsable du traitement», «sous-traitant» ou «co-responsable du traitement», pour les finalités énumérées à l’article 4 ci-dessous, dans le strict respect des dispositions de la législation en vigueur en matière de protection des données personnelles.
2. Contact pour la protection des données
Le contact pour les questions relatives à la protection des DONNÉES PERSONNELLES peut être effectué par écrit aux adresses suivantes :
Courrier postal:
Contact pour la protection des données personnelles
Rua Dr. Teófilo Braga, 3A – 1º
8500-668 Portimão, Portugal;
Courriel: info@medal.pt
3. Traitement des données personnelles
Les DONNÉES PERSONNELLES fournies dans le cadre de la relation établie avec MEDAL sont traitées conformément aux dispositions légales applicables, à savoir:
- traitées de manière licite, loyale et transparente;
- collectées pour des finalités déterminées, explicites et légitimes et ne seront pas traitées ultérieurement d’une manière incompatible avec ces finalités;
- adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées;
- exactes et, si nécessaire, tenues à jour, des mesures appropriées devant être prises pour garantir que les données inexactes ou incomplètes soient effacées ou rectifiées, compte tenu des finalités pour lesquelles elles ont été collectées ou traitées ultérieurement;
- conservées sous une forme permettant l’identification de leurs titulaires uniquement pendant la période strictement nécessaire et légalement permise pour la poursuite des finalités de la collecte ou du traitement ultérieur.
4. Finalités, base juridique du traitement et durées de conservation des données personnelles
Les DONNÉES PERSONNELLES sont traitées pour les finalités suivantes, chacune reposant sur les bases juridiques indiquées dans le tableau ci-dessous, et sont conservées uniquement pendant la durée strictement nécessaire à la poursuite de ces finalités, conformément aux durées de conservation (ou aux critères adoptés pour les définir) indiqués dans le même tableau:
| Finalité | Base légale | Durée de conservation |
| Traitement nécessaire à l’exécution et à la gestion du contrat d’assurance et de médiation d’assurance, ou aux démarches précontractuelles, avec l’intervention de MEDAL. | Présentation, proposition, conclusion et exécution du contrat d’assurance, démarches précontractuelles et soutien à sa gestion, en particulier en cas de sinistre, avec l’intervention de MEDAL. Intérêt légitime du responsable du traitement ou de tiers dans l’identification, l’évaluation des risques, l’information, l’éclaircissement et le conseil sur les solutions et produits. Consentement du TITULAIRE DES DONNÉES. Respect des obligations juridiques et légales. | Jusqu’à l’expiration du délai de prescription légal de toutes les obligations découlant du contrat d’assurance et des activités de médiation d’assurance qui y sont liées. |
| Prospection et action commerciale | Consentement du TITULAIRE DES DONNÉES. Intérêts légitimes de développement et de croissance de l’activité du responsable du traitement ou de tiers. | Jusqu’à un an après la fin de la relation contractuelle et légale. |
| Respect des obligations légales, notamment auprès des autorités, y compris les autorités de supervision, fiscales ou judiciaires. | Respect des obligations juridiques et légales. Intérêts légitimes de contrôle de l’activité du responsable du traitement ou de tiers. Pour la déclaration, l’exercice ou la défense de droits dans le cadre d’une procédure judiciaire. | La période légale applicable à chaque moment pour chaque obligation légale et juridique à respecter. Jusqu’à l’expiration du délai de prescription ou de caducité pour l’exercice des droits. |
5. Enregistrement des appels téléphoniques
Lors des contacts téléphoniques établis entre le TITULAIRE DES DONNÉES et MEDAL, dans le cadre de son activité, MEDAL peut, le cas échéant, procéder à l’enregistrement des appels, après information préalable du TITULAIRE DES DONNÉES et avec son consentement, pour la gestion de la relation précontractuelle et contractuelle via MEDAL, et pour le respect des obligations juridiques et légales, notamment comme moyen de preuve des informations ou instructions transmises, ainsi que pour l’amélioration des services proposés ou contractés et pour le contrôle de leur qualité. Les enregistrements des appels seront conservés pendant les périodes indiquées dans les délibérations de la Commission Nationale de Protection des Données (CNPD) définissant les principes applicables au traitement des données d’enregistrement des appels, notamment la Délibération n° 1039/2017.
6. Données relatives à la santé
Dans le cas de certaines couvertures de risques à transférer depuis le domaine du TITULAIRE DES DONNÉES (notamment dans les assurances santé, assurances accidents personnels ou autres), qui appartiennent à la catégorie des données spéciales et sensibles, la présentation, proposition, conclusion ou exécution du contrat d’assurance, avec l’intervention légale et/ou contractuelle de MEDAL, implique ou peut impliquer le traitement des données relatives à la santé du TITULAIRE DES DONNÉES, soit dans le cadre de la relation précontractuelle, pour l’identification, l’analyse du risque proposé et la détermination des conditions contractuelles, soit dans le cadre de la gestion de la relation contractuelle, de l’utilisation de la couverture, de la gestion des sinistres, ainsi que dans les processus de renouvellement et de modifications contractuelles. MEDAL traite les données en question, soit en tant que «responsable du traitement», «sous-traitant» ou «responsable conjoint du traitement», aux fins indiquées ci-dessus, sur la base du consentement du TITULAIRE DES DONNÉES ou de son représentant, sans préjudice des cas où le traitement repose sur une autre base légale (comme pour le respect des obligations et l’exercice de droits spécifiques de MEDAL, des ASSUREURS, de tiers ou du TITULAIRE DES DONNÉES lui-même, en matière de législation du travail, de sécurité sociale et de protection sociale, dans la mesure où ce traitement est autorisé par le droit de l’Union européenne ou des États membres ou par une convention collective prévoyant des garanties adéquates des droits fondamentaux et des intérêts du TITULAIRE DES DONNÉES). Dans ces cas, l’acceptation par les ASSUREURS, avec l’intervention de MEDAL, du contrat d’assurance en question dépend de la possibilité de traiter les données relatives à la santé du TITULAIRE DES DONNÉES, sans quoi il est impossible d’effectuer l’évaluation du risque proposé, de conclure le contrat d’assurance, de transférer le risque, de placer et d’accepter la couverture souhaitée ou même de maintenir le contrat en vigueur auprès des ASSUREURS.
7. Communication des données
Les DONNÉES PERSONNELLES peuvent être communiquées à d’autres entreprises appartenant à un groupe de contrôle ou de propriété (Groupe), déjà constitué ou à constituer, dont MEDAL fait ou fera partie, dont les données d’identification et de contact peuvent être demandées à tout moment auprès du Contact de Protection des Données, tel qu’indiqué à l’article 2 ci-dessus, et peuvent être traitées par d’autres entités pour lesquelles MEDAL agit, le cas échéant, en tant que «sous-traitant» ou «responsable conjoint du traitement», à qui MEDAL a sous-traité leur traitement, ainsi que par ses co-courtiers ou Personnes Directement Impliquées dans l’Activité de Courtage d’Assurances (PDEAMS). Les DONNÉES PERSONNELLES peuvent également être traitées par d’autres ASSUREURS ou co-courtiers dans le cadre du règlement des sinistres.
Aux fins des objectifs décrits et pour se conformer aux obligations légales, les DONNÉES PERSONNELLES peuvent être transmises aux autorités judiciaires, administratives, de supervision ou réglementaires, ainsi qu’aux entités qui, légalement, effectuent des actions de compilation de données, des actions de prévention et de lutte contre la fraude, des études de marché ou des études statistiques ou technico-actuarielles.
8. Collecte de données auprès d’autres sources
MEDAL peut collecter des informations concernant le TITULAIRE DES DONNÉES jugées pertinentes pour l’évaluation du risque à assurer et pour la détermination, par les ASSUREURS, avec l’intervention de MEDAL, des conditions contractuelles de l’assurance, auprès de sources accessibles au public, d’organismes publics, d’associations sectorielles, de plateformes informatiques existantes ou d’entreprises spécialisées, afin de compléter ou de confirmer les informations fournies par le TITULAIRE DES DONNÉES, dans le cadre de la gestion de la relation précontractuelle et contractuelle d’assurance, par l’intermédiaire de MEDAL, y compris l’exercice de l’activité de courtage d’assurance conformément à la législation spécifiquement applicable, dans le cadre du respect des obligations d’information, d’explication, de transmission, de conseil, d’assistance et d’enregistrement imposées par ladite législation.
9. Droits du titulaire des données
Le titulaire des DONNÉES PERSONNELLES a le droit de demander à MEDAL, et par son intermédiaire aux ASSUREURS, par le biais d’une demande écrite adressée au Contact de Protection des Données:
- L’accès, dans les conditions prévues par la loi, aux DONNÉES PERSONNELLES le concernant et faisant l’objet d’un traitement;
- La correction ou la mise à jour des DONNÉES PERSONNELLES inexactes ou obsolètes le concernant;
- Le traitement des DONNÉES PERSONNELLES manquantes lorsqu’elles sont incomplètes;
- La suppression, dans les cas spécifiquement prévus par la loi, des DONNÉES PERSONNELLES le concernant;
- La limitation, sous réserve des conditions prévues par la loi, du traitement des DONNÉES PERSONNELLES le concernant.
Par demande écrite adressée au Contact de Protection des Données, le TITULAIRE DES DONNÉES a également le droit de:
- Retirer le consentement donné, lorsque le traitement des données est fondé uniquement sur le consentement;
- S’opposer au traitement pour des raisons liées à sa situation particulière, lorsque le traitement des données est fondé sur l’intérêt légitime du «responsable du traitement» ou de tiers;
- Recevoir du «responsable du traitement», du «sous-traitant» ou du «responsable conjoint du traitement», dans un format numérique courant et lisible automatiquement, les données personnelles le concernant et fournies par lui, traitées par des moyens automatisés sur la base:
a) du consentement donné par le TITULAIRE DES DONNÉES, ou
b) d’un contrat conclu, et il peut demander, par écrit, que ces données soient transmises directement à un autre responsable, lorsque cela est techniquement possible.
Le TITULAIRE DES DONNÉES peut également demander au Contact de Protection des Données des informations plus détaillées, notamment concernant les finalités, les bases légales et les délais de conservation, ainsi que soumettre des réclamations sur la manière dont ses DONNÉES PERSONNELLES sont traitées, sans préjudice du droit de le faire également auprès de la Commission Nationale de Protection des Données (CNPD).
10. Sécurité des données personnelles
MEDAL adopte des mesures techniques et organisationnelles appropriées pour protéger les DONNÉES PERSONNELLES contre la perte, la destruction ou l’endommagement, qu’ils soient accidentels ou illégaux, et pour garantir que les données fournies soient protégées contre l’accès ou l’utilisation par des tiers non autorisés. MEDAL garantit la confidentialité et la sécurité lors de la transmission des données de ses clients et des visiteurs de son site web et autres plateformes informatiques, le cas échéant.
11. Décisions automatisées
Dans le cadre des processus de souscription et de renouvellement de contrats ou opérations d’assurance, les ASSUREURS peuvent recourir à des solutions de prise de décision automatisée nécessaires à la conclusion et à l’exécution du contrat ou de l’opération d’assurance concerné, avec l’intervention de MEDAL, sur la base des informations concernant le souscripteur ou les assurés obtenues dans le cadre de la gestion de la relation contractuelle ou précontractuelle, à partir desquelles peuvent découler des décisions concernant les conditions contractuelles applicables lors de la souscription ou du renouvellement. Le TITULAIRE DES DONNÉES peut également demander au Contact de Protection des Données des informations plus détaillées sur la logique sous-jacente à ces processus, dans le cadre de la souscription et du renouvellement de contrats, par l’intermédiaire de MEDAL, notamment sur les informations prises en compte pour la prise de décisions exclusivement automatisées et la manière dont elles sont intégrées dans le processus décisionnel des ASSUREURS. Dans tous les cas où les ASSUREURS prennent des décisions basées uniquement sur le traitement automatisé des données, les processus respectifs incluront, au minimum, des mécanismes permettant au titulaire des données de:
- exprimer son point de vue;
- contester la décision; et
- demander et obtenir des ASSUREURS, directement ou par l’intermédiaire de MEDAL, une intervention humaine dans le processus de révision de la décision.
12. Cookies
MEDAL peut utiliser des cookies sur son site web, le cas échéant, afin d’améliorer l’expérience utilisateur et de permettre l’exécution sécurisée de certaines opérations.
13. Modifications de la politique de confidentialité
Cette POLITIQUE DE CONFIDENTIALITÉ peut faire l’objet de modifications périodiques, par publication sur le site web, le cas échéant, ou par diffusion par tout moyen permettant un enregistrement écrit, y compris par courrier électronique ou postal, sans besoin du consentement préalable et exprès du TITULAIRE DES DONNÉES.
Toute modification significative sera communiquée avec le degré de publicité correspondant à sa pertinence, soit par mise en évidence dans la publication en ligne, soit, si la pertinence le justifie, par communication individualisée aux TITULAIRES DES DONNÉES.