Avis de Confidentialité
Trevanti Underwriting — nom commercial de la succursale française de Mission Underwriting Europe Limited
Le présent avis de confidentialité est émis par Mission Underwriting Europe Limited, exerçant en France sous le nom commercial Trevanti Underwriting (« nous », « notre » ou « nos »), et concerne l'utilisation par nos services de données à caractère personnel (« données ») relatives à des personnes physiques.
Notre activité de cautionnement est exercée exclusivement en gros (« wholesale »), sur une base commerciale, par l'intermédiaire de courtiers et intermédiaires en assurance agréés. La plupart des personnes dont nous traitons les données sont donc liées à des souscripteurs, débiteurs principaux, garants ou intermédiaires personnes morales, plutôt qu'à des consommateurs particuliers.
Traitons-nous des données à caractère personnel ?
Nous pouvons traiter des données concernant les catégories de personnes suivantes (collectivement les « Contacts d'Assurance ») :
- les personnes physiques liées à un souscripteur, débiteur principal ou demandeur dans le cadre d'un cautionnement, y compris les dirigeants, administrateurs, associés et garants personnes physiques (les « Assurés ») ;
- les bénéficiaires, créanciers garantis et autres personnes désignées dans un contrat de cautionnement (les « Bénéficiaires ») ;
- les personnes déclarant un sinistre au titre d'un cautionnement (les « Sinistrés ») ;
- les personnes intervenant en qualité de témoin dans le cadre d'un sinistre (les « Témoins ») ; et
- toute autre personne ayant eu des relations avec un Assuré au titre de l'intérêt financier de celui-ci dans un contrat de cautionnement.
En outre, nous pouvons traiter des données concernant les catégories de personnes suivantes, autres que les Contacts d'Assurance :
- les personnes physiques employées par l'un de nos partenaires commerciaux, y compris les courtiers et intermédiaires (les « Contacts Professionnels ») ;
- les personnes qui interagissent autrement avec nous, en ligne ou hors ligne, par exemple en adressant une demande d'information générale via notre site internet (les « Contacts Généraux ») ; et
- les personnes qui utilisent et consultent notre site internet (les « Visiteurs du Site »).
Dans chaque cas, nous respectons vos droits en matière de vie privée et vos droits en tant que personne concernée. Nous gérerons et protégerons vos données conformément à l'ensemble de la législation applicable en matière de protection des données, y compris le Règlement Général sur la Protection des Données (RGPD) et le droit français applicable, ainsi qu'au présent avis.
Qui est le responsable du traitement ?
Aux fins du présent avis et du droit applicable en matière de protection des données, Mission Underwriting Europe Limited (exerçant en France sous le nom commercial Trevanti Underwriting) agit en qualité de responsable du traitement et est responsable du traitement de vos données à caractère personnel décrit dans le présent avis, y compris les données des Visiteurs du Site.
Mission Underwriting Europe Limited est une société immatriculée en Irlande (numéro de société 657936), dont le siège social est situé 13–18 City Quay, Dublin 2, D02 ED70, Irlande, et qui est agréée par la Banque Centrale d'Irlande (référence C423592). Elle opère en France sous le régime de la liberté d'établissement prévu par la directive (UE) 2016/97 sur la distribution d'assurances, sous le SIREN 105863229, avec un établissement situé Tour Égée, 9–11 Allée de l'Arche, 92400 Courbevoie, France.
Pour toute question relative au traitement de vos données, vous pouvez nous contacter à l'adresse suivante : dpo@missionunderwriters.eu.
Comment utilisons-nous vos données ?
Dans le cours normal de notre activité, nous utilisons les données pour :
- Administrer les cautionnements et contrats d'assurance.
- Souscrire les cautionnements et contrats, y compris évaluer la solvabilité et la situation financière des débiteurs principaux et des garants, et agréger des données à des fins actuarielles.
- Gérer les sinistres déclarés au titre d'un cautionnement ou d'un contrat.
- Traiter toute réclamation que vous pourriez formuler.
- Vérifier votre identité, y compris à des fins de lutte contre le blanchiment de capitaux et de connaissance du client (LCB-FT/KYC).
- Confirmer à des tiers la mise en place d'un cautionnement ou d'un contrat.
- Lorsque nous disposons d'une base légale à cet effet, identifier et proposer des produits susceptibles de vous intéresser.
- Détecter et prévenir la criminalité financière.
Nous pouvons utiliser vos données, dans le cadre de notre activité, aux fins de prévention et de détection de la fraude. En cas de suspicion de fraude, cela peut impliquer :
- Le partage de vos données avec des organismes publics, y compris les autorités de police et les autorités de régulation compétentes.
- La réalisation de recherches anti-fraude.
- La vérification de vos données auprès de bases de données de prévention de la fraude et de sanctions.
Quelle est la finalité du traitement des données ?
Pour les personnes ayant la qualité de Contacts d'Assurance, le traitement de vos données est nécessaire à la mise en place et à l'administration d'un cautionnement ou d'un contrat d'assurance.
Les bases légales du traitement de vos données sont les suivantes :
- Le traitement est nécessaire à la mise en place du cautionnement ou du contrat d'assurance, et à son exécution.
- Le traitement est nécessaire au respect de certaines obligations légales (telles que les contrôles LCB-FT et la détection et la prévention de la criminalité financière).
- Le traitement est nécessaire à la poursuite de nos intérêts légitimes dans la mise en place et l'administration du cautionnement ou du contrat concerné.
Comment avons-nous reçu vos données ?
Si vous êtes un Assuré, nous aurons généralement reçu vos données par l'intermédiaire d'un courtier ou d'un intermédiaire d'assurance agissant pour votre compte ou celui d'un débiteur principal.
Il est également possible que nous recevions ou collections vos données directement auprès de vous, par exemple lorsque vous êtes Visiteur du Site ou lorsque vous êtes autrement en contact direct avec nous. Nous pouvons également recevoir vos données à caractère personnel des sources suivantes :
- Les personnes et sociétés auxquelles vous êtes affilié, y compris votre employeur ou le débiteur principal que vous représentez ;
- Les informations collectées automatiquement lors de votre visite ou utilisation de notre site internet ;
- Les agences de renseignement de crédit et d'évaluation de la solvabilité ;
- Les autres assureurs, réassureurs et intermédiaires impliqués dans un cautionnement, un contrat ou un sinistre ;
- Les listes de sanctions, décisions de justice, registres d'insolvabilité et autres bases de données publiques utilisées à des fins de prévention de la fraude et de la criminalité financière ;
- Les registres de sociétés ouverts au public et autres registres publics ;
- Les autorités de contrôle, de régulation et autres autorités publiques ;
- En cas de sinistre, les tiers, y compris l'autre partie au sinistre, les témoins, les experts, les experts en règlement de sinistres, les conseils externes et les gestionnaires de sinistres ;
- Les prestataires de services, tels que les organismes exploitant notre site internet ; et
- D'autres sources publiques et non publiques, y compris des informations publiquement disponibles en ligne.
Quels types de données traitons-nous ?
Les données que nous traitons dépendent de votre relation avec nous telle que décrite ci-dessus, et de la licéité de leur collecte au regard du droit applicable. Nous collectons et traitons les catégories de données suivantes :
| Catégories de données à caractère personnel | Relation avec nous |
| Données d'utilisation du site et identifiants associés, telles que des informations techniques comprenant l'adresse IP, le type et la version du navigateur, le fuseau horaire, le système d'exploitation, les pages consultées et les données d'interaction. Voir notre Politique relative aux Cookies pour plus de détails. | Visiteurs du Site |
| Coordonnées individuelles – nom, date de naissance, nationalité et coordonnées de contact. Pièces d'identité – numéros d'identification délivrés par des organismes publics, tels que passeport, carte d'identité nationale ou numéro d'identification fiscale, utilisés à des fins de vérification d'identité et de LCB-FT/KYC. Informations professionnelles – employeur, fonction, agréments et qualifications professionnelles, en lien avec votre rôle à l'égard d'un débiteur principal ou d'un cautionnement. Informations financières – coordonnées bancaires et informations utiles à l'évaluation de la solvabilité et de la situation financière, y compris le revenu ou le patrimoine net lorsque cela est pertinent pour une garantie personnelle. Informations contractuelles – détails des cautionnements et contrats que vous ou votre société détenez avec nous. Données relatives à la fraude, aux sanctions et au crédit – historique de crédit, résultats de contrôles de sanctions, statut de personne politiquement exposée et, lorsque cela est pertinent dans le cadre d'une enquête LCB-FT ou anti-fraude, données relatives aux infractions pénales. Informations de risque – informations nécessaires à l'évaluation du risque d'un cautionnement, telles que la valeur des contrats, les détails du projet, l'historique contentieux et la réputation professionnelle. Sinistres antérieurs et en cours – informations relatives aux sinistres antérieurs et en cours, y compris tout cautionnement ou contrat associé. | Assurés Bénéficiaires Sinistrés |
| Coordonnées de contact, et informations complémentaires relatives à un sinistre déclaré au titre d'un cautionnement ou d'un contrat. | Témoins |
| Informations professionnelles et coordonnées de contact, telles que votre employeur, votre fonction/titre et vos coordonnées professionnelles. | Contacts Professionnels |
| Vos préférences en matière de marketing. | Visiteurs du Site Contacts Professionnels Contacts Généraux |
| Les données déduites des catégories d'informations précitées afin d'évaluer le risque. | Tous les Contacts d'Assurance |
| Toute autre information que vous nous communiquez volontairement, par exemple lorsque vous nous contactez ou interagissez autrement avec nous. | Visiteurs du Site Tous les Contacts d'Assurance Contacts Professionnels Contacts Généraux |
Nous ne prévoyons pas de traiter de manière habituelle des catégories particulières de données (telles que des données de santé) dans le cadre ordinaire de notre activité de cautionnement. Lorsque nous traitons des données relatives à des infractions ou condamnations pénales – par exemple, dans le cadre de contrôles LCB-FT/KYC ou de prévention de la fraude concernant des débiteurs principaux, garants ou dirigeants – nous ne le faisons que lorsque cela est strictement nécessaire et conformément à une autorisation spécifique prévue par le droit applicable en matière de protection des données.
Quelle est notre base légale pour le traitement de vos données ?
Nous n'utiliserons et ne traiterons vos données que lorsque nous disposons d'une finalité et d'une base légale à cet effet. Nous utilisons et traitons les données pour les finalités et sur les bases légales exposées ci-dessous, selon votre relation avec nous :
| Finalité | Relation avec nous | Base légale |
| Examiner une demande de cautionnement ou de contrat, évaluer le risque (y compris la solvabilité), déterminer l'étendue, la couverture et la prime, et gérer et administrer les contrats et sinistres, y compris les contrôles LCB-FT/KYC et le respect des obligations légales et réglementaires. | Assurés Bénéficiaires Sinistrés | Nécessaire à l'exécution, ou à la préparation, d'un contrat avec vous. Nécessaire au respect d'obligations légales et réglementaires. Nécessaire à nos intérêts légitimes dans la gestion de notre activité, l'administration des cautionnements/contrats et sinistres, et l'évaluation du risque. |
| Gérer et administrer les sinistres, y compris évaluer le bien-fondé d'un sinistre et, le cas échéant, régler une indemnité. | Témoins | Nécessaire à nos intérêts légitimes dans la gestion de notre activité, y compris l'administration des sinistres. |
| Communiquer avec vous, répondre à vos demandes et réclamations, et exploiter, sécuriser et améliorer notre site internet. | Visiteurs du Site | Intérêt légitime à exploiter notre site internet et à communiquer avec vous. |
| Vous contacter au sujet de produits ou services susceptibles de vous intéresser, y compris à des fins de prospection commerciale. | Assurés Sinistrés Visiteurs du Site Contacts Généraux | Intérêt légitime à communiquer avec vous à votre demande ; selon votre localisation, nous pouvons également solliciter votre consentement avant de vous adresser des communications commerciales. |
| Réaliser des audits et enquêtes, et traiter les réclamations, griefs ou manquements. | Visiteurs du Site Contacts d'Assurance Contacts Professionnels Contacts Généraux | Intérêt légitime à gérer efficacement notre activité ; obligation légale le cas échéant. |
| Préparer et répondre aux demandes, enquêtes ou procédures des autorités gouvernementales, administratives, judiciaires ou réglementaires, y compris les contentieux civils. | Visiteurs du Site Contacts d'Assurance | Intérêt légitime à gérer notre activité et à garantir un traitement efficace des procédures. |
| Respecter nos obligations légales et réglementaires, y compris la prévention et la détection de la fraude et du blanchiment de capitaux. | Contacts Professionnels Contacts Généraux | Obligation légale. |
| Dans le cadre d'une éventuelle opération sur actifs ou sur titres, fournir des éléments de diligence raisonnable ou satisfaire à des obligations de divulgation. | Visiteurs du Site Contacts d'Assurance Contacts Professionnels Contacts Généraux | Intérêt légitime à gérer notre activité. |
| Débogage afin d'identifier et de corriger les erreurs affectant le fonctionnement prévu du site internet. | Contacts Généraux | Intérêt légitime au maintien d'un site internet fonctionnel. |
Utilisons-nous la prise de décision automatisée ou le profilage ?
Nous utilisons des technologies pour calculer le risque et la prime, y compris évaluer la solvabilité des débiteurs principaux et des garants et comparer le risque aux références du secteur. Ceci est considéré comme du profilage et/ou de la prise de décision automatisée, nécessaire à la conclusion d'un contrat avec vous – afin de confirmer que la prime reflète le risque associé – et/ou autorisé par le droit applicable. Il en résulte que vous pourriez être proposé un cautionnement, un contrat ou une prime différents, ou que la couverture pourrait vous être refusée.
Le profilage peut également être utilisé pour identifier des schémas de fraude. Lorsque, exceptionnellement, des catégories particulières de données ou des données relatives à des infractions pénales sont pertinentes pour le profilage, nous solliciterons votre consentement explicite préalable, sauf si nous pouvons nous fonder sur une autre base prévue par le droit applicable.
Des tiers reçoivent-ils vos données ? Quels sont leurs intérêts ?
Nous partageons vos données à caractère personnel avec d'autres entités du groupe Mission. Les employés n'accèdent aux données et ne les traitent que lorsque cela est nécessaire à l'exercice de leurs fonctions, avec des mesures organisationnelles et techniques appropriées.
Nous partageons également vos données avec les catégories de tiers suivantes :
- Nos prestataires de services (par exemple, prestataires informatiques et de sécurité, conseils juridiques, consultants, auditeurs, hébergeurs du site internet et des données, agences marketing, experts-comptables) ;
- Les autorités gouvernementales, y compris les autorités de contrôle et de régulation et les autorités chargées de l'application de la loi ;
- Les Contacts Professionnels ;
- D'autres assureurs, réassureurs, courtiers ou établissements financiers impliqués dans un cautionnement ou un sinistre ; et
- D'autres tiers (i) à votre demande ; (ii) afin de protéger et défendre nos droits et notre patrimoine ; (iii) afin de détecter ou prévenir la fraude ou le blanchiment de capitaux, y compris via des bases de données anti-fraude et de sanctions ; (iv) en cas de cession, fusion, réorganisation ou autre restructuration ; et/ou (v) lorsque nous sommes, ou pensons de bonne foi être, soumis à une obligation légale de partager vos données.
Transferts internationaux de données
Les destinataires avec lesquels nous partageons vos données peuvent se trouver dans des pays dont la législation en matière de protection des données diffère de celle de votre propre pays, et peut offrir un niveau de protection inférieur.
Nous ne transférons vos données vers de telles juridictions que dans le respect du droit applicable en matière de protection des données et des restrictions de transfert, et nous mettons en œuvre les garanties appropriées lorsque cela est requis.
Lorsque nous transférons vos données depuis l'EEE vers des sociétés du groupe ou d'autres destinataires situés hors de l'EEE (y compris le Royaume-Uni), nous nous appuyons sur les clauses contractuelles types de la Commission européenne (« CCT »), sur des garanties de règles d'entreprise contraignantes, ou, dans des circonstances exceptionnelles, sur une dérogation prévue par le droit applicable (par exemple lorsque le transfert est nécessaire à la défense de droits en justice). Nous tenons également compte des recommandations 01/2020 du Comité européen de la protection des données relatives aux mesures supplémentaires pour les transferts internationaux.
Vous pouvez nous contacter pour obtenir davantage d'informations sur le mécanisme de transfert utilisé, ou sur les garanties mises en œuvre.
Pendant combien de temps conservons-nous vos données ?
Vos données ne seront conservées que pendant la durée nécessaire à l'administration effective de votre cautionnement ou contrat. Cela signifie que vos données seront conservées jusqu'à la prescription des actions au titre du cautionnement ou du contrat, ou pendant la durée nécessaire à la défense de droits en justice, ou pendant la durée requise par la loi – la plus longue de ces durées étant retenue.
Quels sont vos droits sur vos données ?
En tant que personne concernée, vous disposez des droits suivants concernant le traitement de vos données à caractère personnel :
- Droit d'accès : vous pouvez demander quelles données à caractère personnel nous traitons et en demander copie (limité aux données à caractère personnel, à l'exclusion des données commerciales ou de souscription).
- Droit de rectification : vous pouvez nous demander de rectifier ou de mettre à jour des données inexactes ou incomplètes.
- Droit à l'effacement : vous pouvez nous demander de supprimer vos données dans certaines circonstances.
- Droit à la limitation du traitement : dans certaines circonstances, vous pouvez nous demander de suspendre le traitement de vos données jusqu'à la résolution d'une demande.
- Droit à la portabilité : dans certains cas, vous pouvez nous demander de transmettre une copie électronique de vos données à vous-même ou à un autre organisme.
- Droit d'opposition : vous pouvez vous opposer à un traitement fondé sur l'intérêt légitime, y compris au profilage.
- Retrait du consentement : lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment ; cela n'affecte pas les traitements effectués avant le retrait.
Ces droits sont soumis au droit applicable en matière de protection des données et ne sont pas absolus.
Pour exercer ces droits, ou en cas de réclamation concernant le traitement de vos données, veuillez contacter : dpo@missionunderwriters.eu
Si nous ne parvenons pas à résoudre votre réclamation, vous avez le droit de saisir l'autorité de contrôle compétente en matière de protection des données. Étant établis en Irlande et traitant des données à caractère personnel dans le cadre de nos activités en France, les autorités compétentes incluent :
- La Data Protection Commission d'Irlande (notre autorité de contrôle chef de file) : https://www.dataprotection.ie
- La Commission Nationale de l'Informatique et des Libertés (CNIL), l'autorité française de protection des données : https://www.cnil.fr
- Pour les autres juridictions, une liste complète des autorités de protection des données de l'UE est disponible via le Comité européen de la protection des données : https://www.edpb.europa.eu