Politique de protection des données
La politique de protection des données définit le cadre et les moyens mis en œuvre par la MMJ pour appliquer le « RÈGLEMENT (UE) 2016/679 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) » plus communément appelé « Règlement Général de Protection des Données » (RGPD).
La présente politique peut être amenée à évoluer.
Cette politique doit être lue conjointement avec notre politique relative aux cookies.
Qui est concerné par cette politique ?
Cette politique est destinée à tous nos prospects, visiteurs, candidats et adhérents, quel que soit le canal de collecte des données (agences, site internet, applications, e-mails, téléphone, ...)
Qui est le responsable de traitement ?
Le responsable du traitement est l’entité qui détermine les finalités et les moyens du traitement de vos données personnelles et qui est responsable du respect de la Réglementation applicable.
Le responsable des traitements est la mutuelle MMJ, mutuelle du livre II dont le siège social est au 53 rue de Rivoli – 75038 Paris Cedex 01
La MMJ fait partie du Groupe Aema. Vos données personnelles peuvent être partagées au sein du Groupe dans des situations spécifiques, notamment à la Direction juridique du Groupe Aema au titre de la gestion de tout acte frauduleux éventuel ou de tout contentieux. Le Groupe agira, selon les cas, pour son propre compte ou bien pour le compte de la MMJ.
Qui est votre point de contact ?
Nous avons nommé un Délégué à la Protection des Données qui veille en toute indépendance à ce que les traitements soient conformes à la Réglementation applicable.
Pour toute question, demande ou plainte relative à la protection des données personnelles, contactez-nous :
Par mail à dpo@mmj.fr
par courrier à l'adresse suivante : MMJ à l’attention du Délégué à la protection des données - 53, rue de Rivoli 75038 Paris cedex 01
Nous nous engageons à mettre tout en œuvre pour respecter vos droits. Si vous estimez toutefois, après nous avoir contactés, qu’ils n’ont pas été respectés, vous pouvez adresser une réclamation auprès de la Commission nationale de l’Informatique et des Libertés (CNIL), par courrier au 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07, ou directement sur son site.
Qu’appelle-t-on données personnelles et données sensibles ?
Les données à caractère personnel sont des informations qui permettent d’identifier un être humain directement (par son nom, prénom, numéro de sécurité sociale) ou indirectement (numéro de téléphone, adresse, numéro de contrat ou d’adhérent, pseudonyme, IBAN).
Les données sensibles sont des informations qui révèlent la prétendue origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l'appartenance syndicale, ainsi que le traitement des données génétiques, des données biométriques aux fins d'identifier une personne physique de manière unique, des données concernant la santé ou des données concernant la vie sexuelle ou l'orientation sexuelle d'une personne physique. Le Règlement européen interdit de recueillir ou d’utiliser ces données, sauf dans certains cas :
- Si la personne concernée a donné son consentement exprès (démarche active, explicite et de préférence écrite, qui doit être libre, spécifique, et informée)
- Si les informations sont rendues publiques par la personne concernée,
- Si elles sont nécessaires à la sauvegarde de la vie humaine,
- Si leur utilisation est justifiée par l'intérêt public et autorisée par la CNIL,
- Si elles concernent les membres ou adhérents d'une association ou d'une organisation politique, religieuse, philosophique, politique ou syndicale.
Ne sont collectées à la MMJ comme données sensibles que les données utiles au traitement des dossiers des adhérents, c’est-à-dire des données de santé et leur accès n’est réservé qu’aux personnes dûment habilitées à ce traitement.
Lors des échanges de fichiers, lorsque ceux-ci contiennent des données sensibles ou personnelles, un chiffrement des données est fait pour que les données ne soient pas lisibles sans le mot de passe ou la clef.
Pour quelles raisons et sur quelles bases légales collecte-t-on vos données ?
Les traitements mis en œuvre ont pour finalité : la passation, la gestion et l’exécution des contrats d’assurance; l’exercice des recours et la gestion des réclamations; l’exécution des dispositions légales, réglementaires et administratives en vigueur notamment la lutte anti-blanchiment, contre le financement du terrorisme et contre la fraude; les opérations relatives à la gestion des clients et à la prospection commerciale; les statistiques commerciales ; l’amélioration du service au client permettant de proposer des produits ou services réduisant la sinistralité, d’offrir un contrat ou une prestation complémentaire. Concernant la prévoyance, elles pourront être transférées à votre Assureur, CNP Assurances qui est responsable des traitements de gestion des sinistres, des contentieux et qui peut utiliser vos données personnelles pour la réalisation de statistiques à des fins de tarification.
Ces recueils de données reposent sur des bases légales : le consentement que vous donnez pour le traitement de votre dossier, le contrat que vous signez lors de l’entrée en relation, l’obligation légale de la MMJ de répondre à certaines obligations réglementaires et l’intérêt légitime de la MMJ par exemple dans le cas de sa sécurisation informatique ou de sa vidéosurveillance à l’accueil sur site.
Pour quelles raisons et sur quelles bases légales collecte-t-on vos données ?
Pour la passation, la gestion et l’exécution des contrats d’assurance que vous accepté en signant votre contrat, les premiers destinataires de ce recueil de données sont les collaborateurs de la MMJ.
Conformément à leurs fiches de missions, à leurs contrats de travail, aux avenants de confidentialité qu’ils ont signés et aux formations de sensibilisation qu’ils ont suivies, les collaborateurs de la mutuelle s’engagent à ce que les traitements de données personnelles qu’ils effectuent pour vous respectent à chaque étape les principes de protection des données et la vie privée des personnes concernées.
Nous collectons et utilisons vos données personnelles lorsqu’elles sont nécessaires à nos activités ou requises par une réglementation applicable à nos secteurs d’activités.
Le type de données personnelles traitées dépendra principalement de vos interactions avec nous ainsi que de l’utilisation que vous faites de nos services, de notre site et de nos applications. Le caractère obligatoire ou facultatif de la communication de vos données personnelles vous est signalé lors de la collecte. L’absence de communication d’une donnée obligatoire nous empêchera de délivrer le service afférent. Cette obligation est sans impact sur la possibilité d’exercer vos droits.
De même, nous ne collectons vos données personnelles que lorsque nous disposons d'une base juridique et d’une finalité clairement identifiée. Seules les données nécessaires à la réalisation des objectifs poursuivis seront collectées et/ou traitées. Pour toute information complémentaire, vous pouvez contacter le DPO à l'adresse suivante : dpo@mmj.fr
Vos données peuvent également être accessibles par ou transférées à certains tiers ou affiliés ainsi qu’à certaines autorités de contrôle ou tiers autorisés par la loi :
| Finalités | Base légale | Catégories de données |
|---|---|---|
| Effectuer des opérations commerciales (opérations de prospection, de promotions d’offres et/ou services, jeux concours, ...) | Consentement | Identité, coordonnées de contact, centres d’intérêts, autres données demandées pour l’inscription aux jeux concours et pour l’envoi des dotations le cas échéant, et, si vous êtes clients, votre statut (bailleurs, copropriétaires, locataires, acquéreurs, vendeurs). |
| Communiquer notre newsletter selon votre statut client et nos actualités diverses | Consentement | Identité, coordonnées de contact, et si vous êtes clients, votre statut (bailleurs, copropriétaires, locataires, acquéreurs, vendeurs). |
| Assurer la publication des avis de nos clients | Consentement | Identité, contenu de l’avis. |
| Permettre à nos partenaires commerciaux de proposer des produits et services à nos clients | Consentement | Identité, coordonnées de contact (e-mail et/ou numéro de téléphone). Pour plus d’informations, voir ci-après « Quels sont les destinataires de vos données ? ». |
| Exploiter les données collectées par les cookies et autres traceurs | Consentement | Données relatives à la navigation (horodatage, adresse IP, données techniques, centres d’intérêt, statistiques d’audience, etc.). |
| Gérer la relation avec nos adhérents : gestion des garanties et la liquidation des prestations santé (Almérys) | Exécution d'un contrat | Données d’identification : nom, prénom, numéro d’adhérent, coordonnées de contact (tél, mail, postal), statut de l’adhérent, informations d’ordre économique et financier, données générées lors de la relation commerciale (n° clients, n° compte, …), historique de la relation (ex : contenu des échanges avec les gestionnaires), Données relatives à la couverture santé : garanties souscrites, droits ouverts, ayants droit ; Données de santé strictement nécessaires à la liquidation des prestations (nature des soins, actes, montants remboursés, décomptes) ; Données administratives liées à la gestion des remboursements. Identifiants de connexion, adresse e-mail, mots de passe, Toutes autres données partagées par les adhérents de manière autonome |
| Gérer des garanties et la liquidation des prestations prévoyance (CNP Assurances) | Exécution d'un contrat | Données d’identification et de contact Données contractuelles : garanties prévoyance souscrites, bénéficiaires, options ; Données professionnelles, le cas échéant ; Données relatives à la situation personnelle et familiale ; Données de santé nécessaires à l’instruction et au règlement des prestations (arrêt de travail, invalidité, décès). |
| Assurer le paiement de vos prestations et l’encaissement de vos cotisations (établissements bancaires) | Exécution d'un contrat | Données d’identification, coordonnées bancaires (IBAN, BIC), montants des cotisations et des prestations, références de paiement |
| Détecter la fraude (le groupe Aéma) | Données d’identification, données contractuelles, données de gestion des prestations, éléments nécessaires à l’analyse et à la détection d’anomalies ou de fraudes. Ces échanges sont strictement limités aux dispositifs autorisés et sécurisés. | |
| Répondre aux demandes, sollicitations et réclamation et les contentieux non-contractuels des adhérents, y compris les demandes RGPD | Intérêt légitime | Identité, y compris un justificatif d’identité si celui-ci est strictement nécessaire suite à un doute raisonnable sur l’identité du demandeur, coordonnées de contact Objet, date et n° du contentieux, objet , autres informations transmises de manière déclarative, données figurant sur les documents de preuve ou d’enquête, informations transmises par les autorités judiciaires ou les tribunaux compétents, etc. Objet de la réclamation, contenu de la demande, réponse apportée, historique des demandes et toutes données communiquées dans les formulaires de contact dédiés mis à disposition ou les messages adressés, peu important le canal de communication. |
| Gérer nos comptes réseaux sociaux (animation et modération) ainsi que les interactions avec nos clients | Intérêt légitime | Identité ou pseudonyme, photographie de profil ou avatar, messages échangés, publications, données rendues publiques par l’utilisateur, statistiques d’utilisation. |
| Réaliser des enquêtes afin d’améliorer notre fonctionnement et nos services | Intérêt légitime | Identité, coordonnées de contact, contenu des réponses à l'enquête, contenu des échanges / conversations post enquêtes, historiques des échanges, statistiques. |
| Assurer la qualité du service délivré par nos collaborateurs et, le cas échéant, les évaluer et les former, à partir de l’enregistrement des appels à notre Service Clients | Intérêt légitime | Identité et contenu de la conversation téléphonique. Point d’attention : Les enregistrements ne sont ni permanents ni systématiques et s’effectuent aléatoirement. Vous en êtes informé en début d’appel et avez le droit de vous y opposer. Dans ce cas, l’appel ne sera pas enregistré. |
| Effectuer des statistiques sur nos services et prestations afin d’améliorer notre fonctionnement (Suadeo) | Intérêt légitime | Nous utilisons également les informations collectées à des fins d’études et statistiques, après les avoir rendues anonymes ou en tout cas avoir mis en œuvre des procédés destinés à empêcher la réattribution des données à une personne identifiée. |
| Être conforme à l’obligation réglementaire liée à la lutte contre le blanchiment et le financement du terrorisme (Suadeo) | Intérêt légitime | Données d’identification : nom, prénom, date et lieu de naissance, coordonnées, informations relatives à la situation professionnelle et économique, données issues de documents justificatifs (pièces d’identité), résultats d’analyses de conformité, d’évaluation et de scoring LCB-FT. |
Quels sont les destinataires de vos données ?
Pour la passation, la gestion et l’exécution des contrats d’assurance que vous accepté en signant votre contrat, les premiers destinataires de ce recueil de données sont les collaborateurs de la MMJ.
Conformément à leurs fiches de missions, à leurs contrats de travail, aux avenants de confidentialité qu’ils ont signés et aux formations de sensibilisation qu’ils ont suivies, les collaborateurs de la mutuelle s’engagent à ce que les traitements de données personnelles qu’ils effectuent pour vous respectent à chaque étape les principes de protection des données et la vie privée des personnes concernées.
Vos données peuvent également être accessibles par ou transférées à certains tiers ou affiliés ainsi qu’à certaines autorités de contrôle ou tiers autorisés par la loi :
• Almerys, pour la gestion des garanties et la liquidation des prestations santé,
• CNP Assurances, pour la gestion des garanties et la liquidation des prestations prévoyance,
• Suadéo pour la conformité à l’obligation réglementaire liée à la lutte contre le blanchiment et le financement du terrorisme,
• Nos prestataires informatiques, notamment pour l’hébergement des données, la maintenance des supports de données utilisés, la gestion de la sécurité des données,
• Les établissements bancaires pour le paiement de vos prestations et le versement de vos cotisations,
• Nos partenaires commerciaux si vous avez pour cela donné votre consentement et à des fins de prospection,
• Le groupe Aéma dans lequel est entrée la MMJ dans le cadre de certains dispositifs spécifiques tels que la détection de la fraude,
• Toute autorité, juridiction ou tout autre tiers lorsqu’une telle communication est requise par une loi, une disposition réglementaire ou une décision judiciaire, ou si cette communication est nécessaire pour assurer la protection et la défense de nos droits,
• Nos partenaires « Cookies tiers » lorsque vous les avez acceptés sur notre site internet ou sur votre espace adhérent.
Localisation des traitements et transferts de données hors union européenne
Les données personnelles collectées et traitées par la MMJ sont hébergées et traitées au sein de l’Union européenne.
Les sous-traitants et partenaires intervenant pour le compte de la MMJ s’engagent contractuellement à traiter les données personnelles exclusivement sur le territoire de l’Union européenne, ou, le cas échéant, dans un pays offrant un niveau de protection adéquat au sens de la réglementation applicable.
Lorsque certains outils ou services techniques sont susceptibles d’impliquer des prestataires dont la société mère est établie hors de l’Union européenne, la MMJ veille à ce que :
- les traitements soient réalisés sur des infrastructures situées dans l’Union européenne ;
- des garanties juridiques appropriées soient mises en œuvre, notamment par la conclusion de clauses contractuelles types de la Commission européenne, complétées, le cas échéant, par des mesures techniques et organisationnelles renforcées ;
- aucun transfert de données personnelles hors Union européenne ne soit effectué sans un encadrement conforme aux exigences du RGPD.
Comment sécurisons-nous vos données personnelles ?
Les données personnelles font l’objet de mesures de sécurité informatique accrues.
Ces mesures physiques, logiques et organisationnelles sont inscrites dans le plan de continuité informatique, les politiques informatiques et les plans d’actions associés.
Ces mesures de sécurité s’appliquent également aux partenaires et prestataires ci-dessus mentionnés qui sont destinataires de vos données.
Quels types de communications pouvez-vous recevoir ?
Communications commerciales par e-mails
Sous réserve de votre consentement, vous pouvez recevoir des communications commerciales de la part de la MMJ (ex. : opérations de prospection, de promotions, d’offres de services, etc.). Vous pouvez retirer votre consentement à tout moment :
• en cliquant sur le lien de désabonnement dans chaque e-mail,
• en changeant les paramètres sur votre espace adhérent,
• en contactant votre conseiller MMJ par téléphone au 01 44 76 68 68.
Communications commerciales par téléphone ou par voie postale
Si vous ne vous y êtes pas opposé, vous pouvez recevoir des communications commerciales de la part de la MMJ et de son partenaire Tête à Tête par téléphone ou par voie postale (e.g., opérations de prospection, de promotions, d’offres de services, etc.). Ce traitement est fondé sur notre intérêt légitime et non sur votre consentement. En tout état de cause, vous restez libre de vous opposer à tout moment :
• en l’indiquant à la personne vous contactant par téléphone,
• en changeant les paramètres sur votre espace adhérent,
• en contactant votre conseiller MMJ par téléphone au 01 44 76 68 68.
Vous avez également la possibilité de vous inscrire sur une liste d'opposition au démarchage téléphonique, telle que Bloctel (www.bloctel.gouv.fr).
Enquêtes de satisfaction
Nous pouvons vous contacter par e-mails ou par téléphone pour vous demander de nous faire part de votre avis sur nos produits et services afin que nous puissions nous améliorer. Ce traitement est fondé sur notre intérêt légitime et non sur votre consentement. En tout état de cause, vous restez libre de vous opposer à tout moment :
• en cliquant sur le lien d’opposition dans chaque e-mail,
• en l’indiquant à la personne vous contactant par téléphone,
• en contactant votre conseiller MMJ par téléphone au 01 44 76 68 68.
Communications relatives à vos contrats
Nous pouvons être amenés à vous contacter par e-mail ou SMS dans le cadre de la gestion de votre contrat, par exemple pour vous demander des justificatifs, vous alerter sur les tentatives de fraude, vous communiquer des informations relatives à l’exécution de votre contrat et/ou de la documentation règlementaire, etc. Ces communications ne sont pas commerciales et ne contiennent donc pas de lien de désabonnement.
Prospections commerciales par nos partenaires commerciaux
Sous réserve de votre consentement, vous pouvez être amenés à recevoir de la prospection commerciale de la MMJ pour promouvoir des services de nos partenaires commerciaux. La MMJ ne transmettra jamais vos données à un partenaire commercial.
• en cliquant sur le lien d’opposition dans chaque e-mail,
• en l’indiquant à la personne vous contactant par téléphone,
• en contactant votre conseiller MMJ par téléphone au 01 44 76 68 68.
Combien de temps sont conservées vos données ?
Tout est mis en œuvre à la MMJ pour que les données ne soient pas conservées au-delà du temps prévu pour la réalisation de la finalité concernée.
Pour ce qui concerne les données collectées nécessaires à la gestion de vos garanties, vous êtes informés dès votre adhésion que ces données seront conservées durant toute la vie des garanties et ensuite, jusqu’à expiration des délais de prescription et de conservation imposés par la réglementation et qu’elles sont nécessaires à l’exécution des obligations légales et réglementaires en matière de lutte contre les impayés, la fraude, le blanchiment de capitaux et le financement du terrorisme.
Pour ce qui concerne les données de prospects qui ne sont pas devenus adhérents, elles sont automatiquement effacées au bout de 3 ans.
Quant aux fichiers internes nécessaires à la gestion des contrats, ils sont supprimés dès que leur conservation n’est plus nécessaire.
Quels sont vos droits et comment pouvez-vous les exercer ?
Transparence
En tant qu’adhérents, vous êtes informés conformément aux articles 12 à 14 du RGPD, de vos droits et de la raison pour laquelle vos données sont collectées. Cette obligation de transparence fait l’objet d’une information qui est délivrée dans tous les supports de communication disponibles : sur le site MMJ, dans les outils mis à votre disposition, dans la documentation qui vous est transmise (Bulletin d’adhésion, notices, etc.).
Vous êtes ainsi informés des finalités de collectes de données personnelles, des destinataires de ces données, de leurs droits et moyens de les faire valoir. Vous êtes également informés si ces données peuvent faire l’objet de transfert en dehors de la zone Europe (Auquel cas, des clauses contractuelles sont ajoutées dans les contrats signés avec les prestataires concernés) ;
Droits d’accès, de modification, de rectification et d’effacement
Vous avez accès dans votre espace adhérent aux informations suivantes :
Rubrique Données personnelles :
• Civilité
• Prénom
• Nom
• Nom d’usage
• Nom de naissance
• E-mail
• Tél domicile
• Tél portable
• Tél professionnel
• Adresse complète (n° et type de voie, nom de la voie, complément d’identité, complément d’adresse, lieu-dit, code postal, ville, pays)
Rubrique Contrats :
• Type de contrat (santé, prévoyance)
• Nom de la garantie
Rubrique Ayant(s)-droit :
• Sexe
• Nom
• Prénom
• Date de naissance
• Qualité (conjoint, enfant…)
• Type de contrat
• Nom de la garantie
Rubrique Remboursements santé :
• Date remboursement
• Bénéficiaire (nom, prénom)
• Date de l’acte
• Nature de la prestation (consultation, pharmacie …)
• Montant payé
• Remboursement sécurité sociale
• Remboursement MMJ (à l’adhérent, au tiers)
Vous avez la possibilité d’accéder à vos remboursements santé sur une période de 27 mois.
Vous disposez également d’un droit d’accès, de rectification et d’effacement des données vous concernant.
Tant que votre contrat avec la MMJ est en cours, ce droit à modification ou à effacement va de pair néanmoins avec le consentement signé lors de l’adhésion d’utiliser dans le cadre du traitement de votre dossier les données personnelles vous concernant et sans lesquelles nous ne pourrions instruire votre dossier.
Pour l’exercice de vos droits, vous pouvez contacter votre service de gestion ou adresser votre demande par courrier à : Délégué à la Protection des Données – 53, rue de Rivoli – 75038 Paris cedex 01 ou envoyer un mail à l’adresse suivante : dpo@mmj.fr
Droit au retrait du consentement
Le consentement à recevoir de l’information ou de l’offre commerciale (de la mutuelle et des partenaires) vous est demandé dès votre adhésion mais il vous est toujours possible de retirer ce consentement en cliquant sur le lien de désabonnement.
De même vous disposez du droit de retirer votre consentement à tout moment et sans justification lorsque le traitement de vos données personnelles est fondé sur votre consentement, sans affecter la licéité du traitement effectué avant son retrait.
Droits d’opposition, d’effacement, de limitation
Vous pouvez de même vous opposer à certains traitements si ceux-ci sont réalisés sur la base légale de notre intérêt légitime sauf si nous pouvons démontrer qu’il existe des motifs légitimes et impérieux de continuer à traiter vos données ou si elles nous sont nécessaires pour la constatation, l’exercice ou la défense de nos droits en justice.
De même vous pouvez vous opposer à un traitement si celui-ci est réalisé à des fins de prospection.
Vous pouvez également demander l’effacement de vos données. Ce droit ne s’applique que dans l’une des 5 situations suivantes :
• Les données ne sont plus nécessaires au regard de finalités pour lesquelles elles avaient été collectées
• Vous avez retiré votre consentement
• Le traitement est illicite
• Vous vous opposez au traitement et il n’existe pas de motif légitime impérieux de le poursuivre
• Les données doivent être effacées pour respecter une obligation légale
Ce droit ne peut toutefois pas s’appliquer s’il va à l’encontre d’une obligation légale ou contractuelle ou si la conservation de ces données nous est nécessaire pour la constatation, l’exercice ou la défense de nos droits en justice.
Vous disposez enfin d’un droit de limitation de traitement de vos données si vous contestez l’exactitude de celles-ci. Les données sont alors conservées mais ne sont pas traitées et nous disposons d’un délai d’un mois pour procéder à la vérification et traiter cette demande.
Droit à la portabilité
Vous disposez du droit d’exiger, sous certaines conditions, que nous vous transmettions vos données personnelles sous une forme structurée et standard, ou que nous les transmettions à un autre responsable de traitement de votre choix.
Droit au legs numérique
Vous disposez enfin du droit de prévoir des directives relatives au sort de vos données à caractère personnel après votre décès.
Comment exercer vos droits ?
Pour l’exercice de vos droits, vous pouvez adresser votre demande par courrier à : Délégué à la Protection des Données – 53, rue de Rivoli – 75038 Paris cedex 01 ou envoyer un mail à l’adresse suivante : dpo@mmj.fr
Les réclamations auprès de la CNIL
Tout adhérent considérant qu’il ne parvient pas à exercer ses droits Informatiques et Libertés peut adresser une réclamation sur le site internet de la CNIL https://www.cnil.fr/ ou par courrier postal en écrivant à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
En cas de doute raisonnable sur votre identité, nous pouvons vous demander des informations complémentaires ou une preuve d'identité.
La vidéosurveillance dans notre agence
Notre agence de Paris dispose d’une caméra à des fins de protection des personnes et des biens. Ce système de vidéosurveillance et de vidéoprotection est fondé sur notre intérêt légitime à protéger les biens des agences ainsi qu’assurer la sécurité de nos employés.