Logo ONASSUR, cabinet de courtage en assurances auto, habitation, santé et professionnelles à Boissy-Saint-Léger dans le Val-de-Marne

    Politique de confidentialité

    Ce document décrit précisément ce que le site fait de vos données. Il est rédigé en application du règlement (UE) 2016/679 et de la loi Informatique et Libertés du 6 janvier 1978 modifiée.

    L'essentiel en cinq points

    • Vos données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires.
    • Aucun traceur publicitaire ni réseau social n'est déposé sur ce site.
    • Une demande de devis n'est transmise à un assureur qu'avec votre accord.
    • Nous n'appelons que les personnes qui nous l'ont demandé, et l'accord donné se retire à tout moment, y compris de vive voix.
    • Vous pouvez à tout moment demander l'accès, la rectification ou l'effacement de vos données en écrivant à contact@onassur.fr.

    1. Qui traite vos données

    Le responsable du traitement est ONASSUR, SASU — Société par actions simplifiée unipersonnelle, dont le siège est situé 22 rue de Paris, 94470 Boissy-Saint-Léger, immatriculée sous le numéro 838 328 219 et à l'ORIAS sous le numéro 18003293.

    Le cabinet n'entre pas dans les cas de désignation obligatoire d'un délégué à la protection des données prévus à l'article 37 du RGPD : son activité principale n'implique ni suivi régulier et systématique à grande échelle, ni traitement à grande échelle de données sensibles. Un interlocuteur unique est néanmoins désigné en interne pour ces questions.

    Contact pour toute question relative aux données : contact@onassur.fr ou par courrier à l'adresse du siège.

    2. D'où viennent vos données

    Vos données proviennent exclusivement de vous : formulaires du site, courriels, appels téléphoniques, pièces que vous nous transmettez. Nous n'achetons aucun fichier de prospection et ne collectons aucune donnée par aspiration de sites tiers ou de réseaux sociaux.

    Certaines données peuvent nous être communiquées par une entreprise d'assurance dans le cadre de la gestion de votre contrat, par exemple un relevé d'information ou une décision de garantie. Elles sont alors traitées aux mêmes fins et dans les mêmes conditions.

    3. Ce que nous collectons, et pourquoi

    FinalitéDonnéesBase légaleConservation
    Répondre à une demande de devis ou de rappelNom, courriel, téléphone, réponses au simulateur, estimation affichéeMesures précontractuelles prises à votre demande (art. 6.1.b RGPD)3 ans à compter du dernier contact resté sans suite
    Vous rappeler par téléphone à votre demandeNuméro de téléphone, créneau souhaité, objet de la demandeConsentement exprès, valable un an au plus, retirable à tout moment (art. 6.1.a)1 an à compter du recueil, ou jusqu'au retrait du consentement
    Traiter un message envoyé par le formulaire de contactNom, courriel, téléphone, sujet, messageIntérêt légitime à répondre aux sollicitations (art. 6.1.f)3 ans à compter du dernier contact
    Publier un avis client après modérationNom d'affichage, ville, note, texte, courriel de vérificationConsentement, retirable à tout moment (art. 6.1.a)3 ans après publication, ou jusqu'au retrait du consentement
    Prouver le respect des règles de vente d'assurance à distanceEnregistrement des appels précédant la conclusion d'un contratObligation légale (art. 6.1.c ; code des assurances, art. L112-2-2)2 ans à compter de l'appel ou de la signature du contrat
    Savoir par quel canal un visiteur est arrivéParamètres de campagne présents dans l'adresse, site référent, page d'arrivéeIntérêt légitime à mesurer l'efficacité de nos actions (art. 6.1.f)Durée de la session de navigation, puis conservation avec la demande
    Conserver une demande qui n'a pas pu être transmiseContenu du formulaire, stocké dans votre propre navigateurIntérêt légitime à ne pas perdre votre demande (art. 6.1.f)Jusqu'au renvoi réussi, ou effacement des données du site par vos soins
    Écarter les envois automatisésChamp piège invisible, non renseigné par un visiteur humainIntérêt légitime à protéger le service (art. 6.1.f)Non conservé : la demande piégée est rejetée sans enregistrement
    Respecter les obligations du courtage et de la lutte anti-blanchimentÉléments du devoir de conseil, échanges, pièces d'identité et justificatifsObligation légale (art. 6.1.c ; code des assurances, art. L561-1 et s. CMF)5 ans après la fin de la relation, portés à 10 ans en matière comptable

    Aucun champ n'est obligatoire au-delà de ce qui est nécessaire à la finalité annoncée. Les champs facultatifs sont signalés comme tels dans les formulaires.

    À l'issue des durées indiquées, les données sont supprimées ou archivées avec un accès restreint lorsqu'une obligation légale impose de les conserver plus longtemps. Les journaux techniques tenus par notre hébergeur pour la sécurité du service sont conservés conformément à la réglementation applicable aux données de connexion.

    Les simulateurs ne demandent pas de données de santé. Si un échange ultérieur en nécessite, elles ne sont recueillies qu'avec votre consentement explicite et écrit, et font l'objet d'un accès restreint.

    4. Appels téléphoniques et enregistrement

    Nous n'appelons que les personnes qui nous ont laissé leur numéro en le demandant. Cet accord vaut pour un an au plus, sans reconduction tacite, et se retire à tout moment, y compris oralement pendant un appel. Le retrait est enregistré immédiatement.

    Lorsqu'un entretien téléphonique porte sur la conclusion d'un contrat d'assurance à distance, l'article L112-2-2 du code des assurances impose d'enregistrer et de conserver les communications antérieures à la conclusion du contrat pendant deux ans, la preuve du respect de ces obligations incombant au distributeur. Vous en êtes informé au début de l'appel.

    Ces enregistrements ne servent qu'à établir le respect des obligations légales et à instruire une réclamation. Ils ne font l'objet d'aucune exploitation commerciale, d'aucune analyse automatisée de la voix ou du comportement, et ne sont communiqués qu'aux autorités de contrôle habilitées et, sur demande, à la personne enregistrée.

    5. Ce que nous ne faisons pas

    Nous ne vendons, ne louons ni n'échangeons vos données. Nous ne procédons à aucune prospection pour le compte de tiers. Nous ne déposons aucun traceur publicitaire, aucun bouton de réseau social traçant, et n'utilisons aucune police hébergée par un tiers : les fichiers de police sont servis depuis notre propre domaine, ce qui évite de transmettre votre adresse IP à un prestataire extérieur.

    Aucune décision produisant des effets juridiques à votre égard n'est prise sur le seul fondement d'un traitement automatisé, et nous ne pratiquons aucun profilage. Les estimations des simulateurs sont indicatives et n'emportent ni acceptation, ni refus d'un risque : la décision appartient à l'entreprise d'assurance, après examen humain.

    6. Qui peut accéder à vos données

    Vos données sont accessibles :

    • aux personnes habilitées de ONASSUR, dans la limite de leurs missions ;
    • aux entreprises d'assurance sollicitées, uniquement pour établir une proposition et avec votre accord préalable ;
    • à notre hébergeur de base de données, Supabase, qui agit comme sous-traitant au sens de l'article 28 du RGPD ;
    • à Hostinger International Ltd, hébergeur du site, pour la seule mise à disposition des pages ;
    • aux autorités administratives ou judiciaires, sur réquisition régulière, ainsi qu'à l'ACPR et au service TRACFIN au titre des obligations de contrôle et de vigilance.

    Chaque sous-traitant est lié par un contrat imposant confidentialité, sécurité et interdiction de tout usage propre des données.

    7. Transferts hors de l'Union européenne

    Nos prestataires peuvent opérer des infrastructures situées hors de l'Union européenne. Dans ce cas, les transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, ou par une décision d'adéquation. Vous pouvez obtenir une copie de ces garanties en écrivant à contact@onassur.fr.

    8. Sécurité

    Le site est servi exclusivement en HTTPS. La base de données applique une politique de sécurité au niveau des lignes : depuis le site public, une demande ne peut être qu'enregistrée, jamais lue ni modifiée. Aucun visiteur ne peut donc consulter les demandes d'un autre.

    Les avis déposés ne sont visibles qu'après modération. Les accès d'administration sont nominatifs. En cas de violation de données susceptible d'engendrer un risque pour vos droits, la CNIL est notifiée dans les 72 heures et vous en êtes informé lorsque le risque est élevé.

    Ces mesures constituent une obligation de moyens renforcée, appréciée au regard de l'état de l'art, des coûts de mise en œuvre et des risques. Aucun système d'information ne peut être garanti inviolable.

    9. Vos droits

    DroitCe qu'il permet
    AccèsObtenir la confirmation qu'un traitement existe et en recevoir une copie.
    RectificationFaire corriger une donnée inexacte ou compléter une donnée incomplète.
    EffacementFaire supprimer vos données, sauf obligation légale de conservation.
    LimitationGeler l'utilisation de vos données le temps d'une vérification.
    OppositionVous opposer à un traitement fondé sur l'intérêt légitime, et sans motif à la prospection.
    PortabilitéRecevoir dans un format lisible les données que vous nous avez fournies.
    Retrait du consentementRevenir sur un accord donné, à tout moment, y compris oralement pour les appels.
    Directives post mortemDéfinir le sort de vos données après votre décès.

    Le retrait d'un consentement ne remet pas en cause la licéité du traitement déjà effectué avant ce retrait.

    Ces droits s'exercent auprès de contact@onassur.fr ou par courrier à 22 rue de Paris, 94470 Boissy-Saint-Léger. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour une demande complexe, auquel cas vous en êtes informé. Une pièce d'identité ne vous est demandée qu'en cas de doute raisonnable sur votre identité, et elle est détruite immédiatement après vérification.

    Certaines données ne peuvent être effacées avant l'expiration des délais légaux de conservation qui s'imposent au courtage et à la lutte contre le blanchiment. Dans ce cas, elles sont archivées avec un accès restreint plutôt que supprimées. L'article L561-18 du code monétaire et financier interdit par ailleurs de vous informer de l'existence d'un signalement éventuel : une réponse peut donc être limitée sur ce fondement, sans que cela constitue un refus d'exercer vos droits.

    Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 cnil.fr.

    10. Cookies et stockage local

    Aucun cookie n'est déposé à des fins publicitaires ou de mesure d'audience. Le site utilise le stockage de votre navigateur pour trois usages strictement fonctionnels : mémoriser votre choix en matière de traceurs, conserver une demande qui n'aurait pas pu être transmise afin de la renvoyer ensuite, et retenir la page d'origine de votre visite le temps de la session. Ces données restent sur votre appareil.

    Le détail de chaque élément stocké, sa durée et le moyen de l'effacer figurent sur la page gestion des cookies. Le refus est aussi simple que l'acceptation et n'empêche pas l'usage du site.

    11. Mise à jour

    Cette politique peut évoluer si les traitements changent. La version applicable est celle publiée sur cette page. Toute modification substantielle est signalée sur le site, et un nouveau consentement est recueilli lorsque la loi l'exige.

    Dernière mise à jour : 2 septembre 2026.