Charte générale
En savoir plus
En savoir plus
En savoir plus
En savoir plus
En savoir plus
En savoir plus
En savoir plus
Afin de rendre plus facilement accessibles les informations figurant dans ces Chartes vous trouverez, ci-dessous, quelques explications sur les concepts clés du RGPD.
RGPD et assurances : les concepts clés pour avoir les idées claires
Vous trouverez, au chapitre 2, les définitions des principaux termes spécifiques à la protection des données et au domaine de l’assurance, avec des explications pour comprendre le rôle des acteurs impliqués dans le traitement de vos données.
Si certaines de ces notions ne vous semblent pas claires, vous pouvez contacter notre Délégué à la Protection des Données, dont les coordonnées figurent au chapitre 6 de cette Charte.
Nous vous invitons également, dans une logique d’amélioration permanente, à nous signaler les points qui vous sembleraient devoir être clarifiés dans nos Chartes ou à nous faire part de vos suggestions d’améliorations.
Informations générales
1. Quelles sont les personnes dont les données sont traitées ?
3. Transferts de données vers des pays tiers à l'Union européenne
4. Sécurité des données personnelles
5. Quels sont les droits dont vous disposez sur vos données personnelles ?
6. Comment exercer vos droits relatifs à vos données personnelles ?
Les personnes concernées par les traitements réalisés dans le cadre des activités de CNP Assurances sont :
CNP Assurances peut également être amenée à collecter des informations de personnes non clientes et avec lesquelles CNP Assurances n’a pas de relation directe.
Dans ce contexte, si vous êtes amenés à transmettre à CNP Assurances des informations relatives à une autre personne (par exemple, un membre de votre famille), nous vous invitons à informer la ou les personne(s) dont vous nous avez transmis les informations, de l'existence et du contenu de cette Charte.
2.1. Définitions protection des données (RGPD)
Une donnée personnelle/donnée à caractère personnel désigne : « toute information se rapportant à une personne physique identifiée ou identifiable ».
Concrètement, il s’agit de toute information qui vous est rattachable : soit directement comme votre nom/prénom soit indirectement, comme un numéro de contrat.
Dans le cadre de la protection des données, on parle souvent de « traitement de données personnelles ». Cela désigne l’utilisation de vos informations personnelles, de quelque manière que ce soit.
Par exemple : quand vous remplissez un formulaire et que vous nous l’envoyez, le fait que nos équipes le lisent, le conservent et l’utilisent pour répondre à votre demande, c’est ce qu’on appelle un traitement de vos données personnelles.
Quand nous collectons vos données personnelles, c’est toujours pour une raison précise. Cette raison, on l’appelle la finalité du traitement. Autrement dit, la finalité, c’est l’objectif pour lequel nous avons besoin de vos informations.
Par exemple : si vous remplissez un formulaire pour demander un devis, la finalité du traitement est de vous envoyer ce devis.
A noter : une seule et même donnée peut être traitée pour plusieurs finalités.
Nous devons pouvoir motiver l’utilisation de vos données personnelles par un motif valable et autorisé par la loi. Cette raison s’appelle la base légale.
Autrement dit, nous ne pouvons traiter vos données que si la loi nous y autorise, par exemple :
Chaque fois que nous utilisons vos données, nous vous expliquons pourquoi et sur quelle base légale nous le faisons.
Le responsable de traitement est l’entreprise qui décide du « pourquoi » et du « comment » vos données personnelles sont utilisées.
C’est également l’entreprise qui porte la responsabilité de protéger vos données et de répondre à vos demandes sur vos données personnelles.
Cette Charte vous présente les cas d’usage de vos données personnelles dont CNP Assurances est responsable.
D’autres entités que l’entreprise sont responsables de traitement de certaines de vos données personnelles.
Il s’agit concrètement d’entités :
Vous trouverez plus d’information sur ce sujet dans les parties « Comment collectons-nous vos données » et « Destinataires » des notices de chaque type de produit ou service.
Le sous-traitant est l’acteur qui va utiliser vos données personnelles pour le compte et sur les instructions du responsable de traitement.
2.2. Définitions Assurances
Voici les principaux acteurs impliqués dans le traitement de vos données personnelles dans le domaine de l’assurance.
En assurance individuelle, il faut distinguer le souscripteur (qui contracte), l'assuré (sur qui repose le risque) et le bénéficiaire (qui reçoit la prestation en cas de survenance du risque).
En assurance collective, lorsque le souscripteur est une entreprise, celle-ci contracte pour le compte d’un groupe d’adhérents tandis que les bénéficiaires sont les personnes désignées par le contrat ou par la loi.
Le souscripteur est la personne qui souscrit un contrat d’assurance, c’est-à-dire qui signe les documents du contrat – proposition, conditions particulières – et qui, la plupart du temps, s’engage à payer les primes dues à l’assureur.
Le souscripteur n’est pas obligatoirement l’assuré : il peut souscrire le contrat pour son propre compte ou pour celui d’autres personnes (par exemple, pour le compte de ses salariés).
L’adhérent est la personne qui va « adhérer » à un contrat d’assurance « collectif » (souscrire à ce contrat), à des conditions et avec des garanties qui ont été préalablement négociées et souscrites par un tiers. Ce tiers peut être, par exemple, l’employeur de l’adhérent pour permettre à tous ses salariés de bénéficier du contrat d’assurance collectif.
L'adhérent peut être la même personne que l'assuré/le bénéficiaire.
Les bénéficiaires sont désignés par l’assuré dans la clause bénéficiaire
d’un contrat d’assurance (assurance-vie, contrat de prévoyance).
Le bénéficiaire
sera, selon les cas, l’assuré ou un tiers.
Par exemple, dans le cadre d’un contrat d’assurance emprunteur le bénéficiaire est généralement l'établissement bancaire qui a accordé le prêt. La banque sera alors indemnisée du reliquat de la créance, si l’assuré n’est pas en mesure de faire face à ses échéances de prêt (ex : décès de l’assuré).
C’est l’acteur qui fournit des recommandations sur des contrats, les présente, les propose ou aide à les conclure
Le distributeur d’assurances a non seulement un rôle de recommandation mais aussi une obligation d’information et de conseil.
L’assureur peut confier tout ou partie de la gestion de ses activités à une autre entité à qui il va déléguer tout ou partie de ses missions, en conservant la responsabilité globale de son activité.
Différentes missions peuvent être confiées, de la souscription des contrats à l’encaissement des primes, en passant par la gestion des sinistres et de la relation client.
Vos données sont stockées au sein de l’Union européenne, soit par CNP Assurances soit par ses prestataires (sous-traitants).
Toutefois, certaines données peuvent faire l’objet de traitements ponctuels, en dehors de l’Union Européenne, dans des pays ne bénéficiant pas d’une décision d’adéquation rendue par la Commission européenne, c’est-à-dire d’une décision qui reconnaît qu’un pays tiers assure un niveau de protection des données personnelles des personnes concernées équivalant à celui de l'Union européenne.
Dans ce cas, des mesures et garanties spécifiques sont mises en œuvre pour sécuriser de tels transferts. Il s’agit notamment de clauses contractuelles types validées par la Commission européenne et insérées dans nos contrats pour encadrer les échanges de données avec des tiers situés en dehors de l’Union européenne.
Pour en savoir plus sur les mesures mises en place ou obtenir une copie des garanties, nous vous invitons à en faire la demande auprès du Délégué à la Protection des Données de CNP Assurances dont les coordonnées figurent au chapitre 6 de la présente Charte.
CNP Assurances attache une importance primordiale à la sécurité des données personnelles de ses clients.
Consciente des risques liés à la cybersécurité, CNP Assurances met en œuvre des mesures techniques et organisationnelles pour garantir la protection et la confidentialité des informations traitées.
L’ensemble du personnel est sensibilisé aux bonnes pratiques de protection des données et régulièrement formé aux enjeux du RGPD.
En cas d’incident, un dispositif de réponse rapide est activé pour limiter les impacts et informer les personnes concernées en cas de risque avéré.
La sécurité des données n’est pas une option : elle est au cœur de notre engagement envers nos clients.
Vous pouvez exercer les droits ci-dessous, sur simple demande et dans les limites prévues par la réglementation applicable aux traitements de données personnelles.
Si vous souhaitez exercer vos droits, vous pouvez contacter le Délégué à la Protection des Données :
Pour exercer vos droits, nous vous invitons à justifier de votre identité. Si des doutes raisonnables persistent quant à son exactitude, des informations supplémentaires et nécessaires vous seront demandées : par exemple, la photocopie d'un titre d'identité.
Si la réponse apportée par CNP Assurances à votre demande d’exercice de droit RGPD ne vous satisfait pas, vous pouvez faire une réclamation auprès de la Commission Nationale Informatique et Libertés :
Si vous souhaitez en savoir plus sur les cookies, vous pouvez consulter notre charte relative aux cookies en cliquant ici.
Date de la dernière mise à jour : 30 janvier 2026