Politique de confidentialité
Ce document décrit précisément ce que le site fait de vos données. Il est rédigé en application du règlement (UE) 2016/679 et de la loi Informatique et Libertés du 6 janvier 1978 modifiée.
L'essentiel en cinq points
- Vos données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires.
- Aucun traceur publicitaire ni réseau social n'est déposé sur ce site.
- Une demande de devis n'est transmise à un assureur qu'avec votre accord.
- Nous n'appelons que les personnes qui nous l'ont demandé, et l'accord donné se retire à tout moment, y compris de vive voix.
- Vous pouvez à tout moment demander l'accès, la rectification ou l'effacement de vos données en écrivant à contact@onassur.fr.
1. Qui traite vos données
Le responsable du traitement est ONASSUR, SASU — Société par actions simplifiée unipersonnelle, dont le siège est situé 22 rue de Paris, 94470 Boissy-Saint-Léger, immatriculée sous le numéro 838 328 219 et à l'ORIAS sous le numéro 18003293.
Le cabinet n'entre pas dans les cas de désignation obligatoire d'un délégué à la protection des données prévus à l'article 37 du RGPD : son activité principale n'implique ni suivi régulier et systématique à grande échelle, ni traitement à grande échelle de données sensibles. Un interlocuteur unique est néanmoins désigné en interne pour ces questions.
Contact pour toute question relative aux données : contact@onassur.fr ou par courrier à l'adresse du siège.
2. D'où viennent vos données
Vos données proviennent exclusivement de vous : formulaires du site, courriels, appels téléphoniques, pièces que vous nous transmettez. Nous n'achetons aucun fichier de prospection et ne collectons aucune donnée par aspiration de sites tiers ou de réseaux sociaux.
Certaines données peuvent nous être communiquées par une entreprise d'assurance dans le cadre de la gestion de votre contrat, par exemple un relevé d'information ou une décision de garantie. Elles sont alors traitées aux mêmes fins et dans les mêmes conditions.
3. Ce que nous collectons, et pourquoi
| Finalité | Données | Base légale | Conservation |
|---|---|---|---|
| Répondre à une demande de devis ou de rappel | Nom, courriel, téléphone, réponses au simulateur, estimation affichée | Mesures précontractuelles prises à votre demande (art. 6.1.b RGPD) | 3 ans à compter du dernier contact resté sans suite |
| Vous rappeler par téléphone à votre demande | Numéro de téléphone, créneau souhaité, objet de la demande | Consentement exprès, valable un an au plus, retirable à tout moment (art. 6.1.a) | 1 an à compter du recueil, ou jusqu'au retrait du consentement |
| Traiter un message envoyé par le formulaire de contact | Nom, courriel, téléphone, sujet, message | Intérêt légitime à répondre aux sollicitations (art. 6.1.f) | 3 ans à compter du dernier contact |
| Publier un avis client après modération | Nom d'affichage, ville, note, texte, courriel de vérification | Consentement, retirable à tout moment (art. 6.1.a) | 3 ans après publication, ou jusqu'au retrait du consentement |
| Prouver le respect des règles de vente d'assurance à distance | Enregistrement des appels précédant la conclusion d'un contrat | Obligation légale (art. 6.1.c ; code des assurances, art. L112-2-2) | 2 ans à compter de l'appel ou de la signature du contrat |
| Savoir par quel canal un visiteur est arrivé | Paramètres de campagne présents dans l'adresse, site référent, page d'arrivée | Intérêt légitime à mesurer l'efficacité de nos actions (art. 6.1.f) | Durée de la session de navigation, puis conservation avec la demande |
| Conserver une demande qui n'a pas pu être transmise | Contenu du formulaire, stocké dans votre propre navigateur | Intérêt légitime à ne pas perdre votre demande (art. 6.1.f) | Jusqu'au renvoi réussi, ou effacement des données du site par vos soins |
| Écarter les envois automatisés | Champ piège invisible, non renseigné par un visiteur humain | Intérêt légitime à protéger le service (art. 6.1.f) | Non conservé : la demande piégée est rejetée sans enregistrement |
| Respecter les obligations du courtage et de la lutte anti-blanchiment | Éléments du devoir de conseil, échanges, pièces d'identité et justificatifs | Obligation légale (art. 6.1.c ; code des assurances, art. L561-1 et s. CMF) | 5 ans après la fin de la relation, portés à 10 ans en matière comptable |
Aucun champ n'est obligatoire au-delà de ce qui est nécessaire à la finalité annoncée. Les champs facultatifs sont signalés comme tels dans les formulaires.
À l'issue des durées indiquées, les données sont supprimées ou archivées avec un accès restreint lorsqu'une obligation légale impose de les conserver plus longtemps. Les journaux techniques tenus par notre hébergeur pour la sécurité du service sont conservés conformément à la réglementation applicable aux données de connexion.
Les simulateurs ne demandent pas de données de santé. Si un échange ultérieur en nécessite, elles ne sont recueillies qu'avec votre consentement explicite et écrit, et font l'objet d'un accès restreint.
4. Appels téléphoniques et enregistrement
Nous n'appelons que les personnes qui nous ont laissé leur numéro en le demandant. Cet accord vaut pour un an au plus, sans reconduction tacite, et se retire à tout moment, y compris oralement pendant un appel. Le retrait est enregistré immédiatement.
Lorsqu'un entretien téléphonique porte sur la conclusion d'un contrat d'assurance à distance, l'article L112-2-2 du code des assurances impose d'enregistrer et de conserver les communications antérieures à la conclusion du contrat pendant deux ans, la preuve du respect de ces obligations incombant au distributeur. Vous en êtes informé au début de l'appel.
Ces enregistrements ne servent qu'à établir le respect des obligations légales et à instruire une réclamation. Ils ne font l'objet d'aucune exploitation commerciale, d'aucune analyse automatisée de la voix ou du comportement, et ne sont communiqués qu'aux autorités de contrôle habilitées et, sur demande, à la personne enregistrée.
5. Ce que nous ne faisons pas
Nous ne vendons, ne louons ni n'échangeons vos données. Nous ne procédons à aucune prospection pour le compte de tiers. Nous ne déposons aucun traceur publicitaire, aucun bouton de réseau social traçant, et n'utilisons aucune police hébergée par un tiers : les fichiers de police sont servis depuis notre propre domaine, ce qui évite de transmettre votre adresse IP à un prestataire extérieur.
Aucune décision produisant des effets juridiques à votre égard n'est prise sur le seul fondement d'un traitement automatisé, et nous ne pratiquons aucun profilage. Les estimations des simulateurs sont indicatives et n'emportent ni acceptation, ni refus d'un risque : la décision appartient à l'entreprise d'assurance, après examen humain.
6. Qui peut accéder à vos données
Vos données sont accessibles :
- aux personnes habilitées de ONASSUR, dans la limite de leurs missions ;
- aux entreprises d'assurance sollicitées, uniquement pour établir une proposition et avec votre accord préalable ;
- à notre hébergeur de base de données, Supabase, qui agit comme sous-traitant au sens de l'article 28 du RGPD ;
- à Hostinger International Ltd, hébergeur du site, pour la seule mise à disposition des pages ;
- aux autorités administratives ou judiciaires, sur réquisition régulière, ainsi qu'à l'ACPR et au service TRACFIN au titre des obligations de contrôle et de vigilance.
Chaque sous-traitant est lié par un contrat imposant confidentialité, sécurité et interdiction de tout usage propre des données.
7. Transferts hors de l'Union européenne
Nos prestataires peuvent opérer des infrastructures situées hors de l'Union européenne. Dans ce cas, les transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, ou par une décision d'adéquation. Vous pouvez obtenir une copie de ces garanties en écrivant à contact@onassur.fr.
8. Sécurité
Le site est servi exclusivement en HTTPS. La base de données applique une politique de sécurité au niveau des lignes : depuis le site public, une demande ne peut être qu'enregistrée, jamais lue ni modifiée. Aucun visiteur ne peut donc consulter les demandes d'un autre.
Les avis déposés ne sont visibles qu'après modération. Les accès d'administration sont nominatifs. En cas de violation de données susceptible d'engendrer un risque pour vos droits, la CNIL est notifiée dans les 72 heures et vous en êtes informé lorsque le risque est élevé.
Ces mesures constituent une obligation de moyens renforcée, appréciée au regard de l'état de l'art, des coûts de mise en œuvre et des risques. Aucun système d'information ne peut être garanti inviolable.
9. Vos droits
| Droit | Ce qu'il permet |
|---|---|
| Accès | Obtenir la confirmation qu'un traitement existe et en recevoir une copie. |
| Rectification | Faire corriger une donnée inexacte ou compléter une donnée incomplète. |
| Effacement | Faire supprimer vos données, sauf obligation légale de conservation. |
| Limitation | Geler l'utilisation de vos données le temps d'une vérification. |
| Opposition | Vous opposer à un traitement fondé sur l'intérêt légitime, et sans motif à la prospection. |
| Portabilité | Recevoir dans un format lisible les données que vous nous avez fournies. |
| Retrait du consentement | Revenir sur un accord donné, à tout moment, y compris oralement pour les appels. |
| Directives post mortem | Définir le sort de vos données après votre décès. |
Le retrait d'un consentement ne remet pas en cause la licéité du traitement déjà effectué avant ce retrait.
Ces droits s'exercent auprès de contact@onassur.fr ou par courrier à 22 rue de Paris, 94470 Boissy-Saint-Léger. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour une demande complexe, auquel cas vous en êtes informé. Une pièce d'identité ne vous est demandée qu'en cas de doute raisonnable sur votre identité, et elle est détruite immédiatement après vérification.
Certaines données ne peuvent être effacées avant l'expiration des délais légaux de conservation qui s'imposent au courtage et à la lutte contre le blanchiment. Dans ce cas, elles sont archivées avec un accès restreint plutôt que supprimées. L'article L561-18 du code monétaire et financier interdit par ailleurs de vous informer de l'existence d'un signalement éventuel : une réponse peut donc être limitée sur ce fondement, sans que cela constitue un refus d'exercer vos droits.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
10. Cookies et stockage local
Aucun cookie n'est déposé à des fins publicitaires ou de mesure d'audience. Le site utilise le stockage de votre navigateur pour trois usages strictement fonctionnels : mémoriser votre choix en matière de traceurs, conserver une demande qui n'aurait pas pu être transmise afin de la renvoyer ensuite, et retenir la page d'origine de votre visite le temps de la session. Ces données restent sur votre appareil.
Le détail de chaque élément stocké, sa durée et le moyen de l'effacer figurent sur la page gestion des cookies. Le refus est aussi simple que l'acceptation et n'empêche pas l'usage du site.
11. Mise à jour
Cette politique peut évoluer si les traitements changent. La version applicable est celle publiée sur cette page. Toute modification substantielle est signalée sur le site, et un nouveau consentement est recueilli lorsque la loi l'exige.
Dernière mise à jour : 2 septembre 2026.
