1. NOTRE APPROCHE
1.1. CFC s'engage à protéger votre vie privée. Le présent avis de confidentialité (l’ « Avis ») détaille les informations que nous sommes susceptibles de collecter et la manière dont nous traitons les données personnelles de nos clients, courtiers et visiteurs de notre site web (les « Utilisateurs »).
1.2. Dans le présent avis, les références à « nous », « notre » ou « CFC » désignent :
CFC Underwriting Limited, numéro d'entreprise : 03302887, siège social : 8 Bishopsgate, Londres EC2N 4BQ, Royaume-Uni
CFC Claims Limited, numéro d'entreprise : 13897666, siège social : 8 Bishopsgate, Londres EC2N 4BQ, Royaume-Uni
CFC Europe S.A, numéro d'entreprise : 0711.818.068, siège social : Bastion Tower, 5 Place du Champs de Mars, 1050 Bruxelles, Belgique
CFC USA, Inc., numéro de dossier DE : 7226403, siège social : 5 Penn Plaza, 2e étage, New York, NY 10001, États-Unis
CFC Underwriting Inc, numéro d'entreprise : 1000496243, siège social : 3 Bridgman Avenue, Suite 204, Toronto, ON M5R 3V4, Canada
CFC Claims Inc, numéro d'entreprise : 1000756274, adresse enregistrée : 3 Bridgman Avenue, Suite 204, Toronto, ON M5R 3V4, Canada
CFC Underwriting Pty Ltd, ABN 68 139 214 323, siège social: Level 18, 140 William Street, Melbourne VIC 3000
1.3. Le responsable du traitement des données sera la société qui a initialement collecté vos informations et qui sera mentionnée dans la documentation qui vous a été fournie. Si vous avez des questions concernant la présente déclaration, veuillez contacter notre délégué à la protection des données (« DPO ») en cliquant ici.
2. QUELLES INFORMATIONS COLLECTONS-NOUS ?
2.1. Nous collectons des données à caractère personnel lorsque vous demandez un devis pour l'un de nos produits ou services, ou lorsque nous vous fournissons l'un de nos produits ou services. Nous collectons également des données à caractère personnel lorsque vous vous inscrivez auprès de nous ou que vous fournissez vos informations via notre site web ou nos applications mobiles. Les types d'informations que nous collectons peuvent inclure :
2.1.1. les informations que vous nous fournissez dans votre demande d'assurance, notamment vos nom, adresse, date de naissance ou toute autre information fournie dans votre demande d'assurance ;
2.1.2. les informations que vous nous fournissez pour nous aider à remplir nos obligations en vertu de tout contrat d'assurance en vigueur entre vous et nous ;
2.1.3. les informations que vous nous fournissez concernant un incident cybernétique ou une réclamation d’assurance que vous faites ou avez faite ;
2.1.4. des informations financières telles que compte bancaire, revenus ou autres informations financières afin d'évaluer le risque et de fournir un devis, un remboursement de prime ou de faciliter le paiement des réclamations ;
2.1.5. lorsque vous visitez notre site web, nous enregistrons votre adresse IP afin de collecter des informations géographiques générales sur les visiteurs de notre site et d'optimiser notre site web. Nous ne lions pas les adresses IP à des informations personnelles identifiables ;
2.1.6. les informations collectées par le biais de cookies. Pour plus d'informations sur la manière dont nous utilisons les cookies, veuillez cliquer ici ;
2.1.7. les informations que nous obtenons à la suite de la vérification des listes de sanctions, telles que celles publiées par les Nations unies, l'Union européenne, le Trésor britannique (UK Treasury) et le Bureau de contrôle des actifs étrangers aux États-Unis (Office of Foreign Assets Control) (OFAC ; et
2.1.8. les informations que vous nous fournissez via l'une de nos applications mobiles ou l'un de nos portails clients.
2.2. Dans certaines circonstances, nous pouvons être amenés à collecter des données personnelles sensibles ou spéciales vous concernant, qui peuvent inclure des informations sur :
2.2.1. votre état de santé physique ou mentale, ou celui des membres de votre famille, ou celui de l'un de vos employés ; et
2.2.2. toute infraction pénale ou infraction pénale présumée commise par vous, par des membres de votre famille ou par l'un de vos employés.
2.3. Nous n'utiliserons ces données personnelles sensibles ou spéciales que pour :
2.3.1. administrer ou exécuter nos obligations en vertu de tout contrat d'assurance en vigueur entre vous et nous ;
2.3.2. évaluer et ajuster toute réclamation d’assurance que vous présentez ; et
2.3.3. évaluer et répondre à toute réclamation que vous pourriez déposer concernant nos produits ou services.
2.4. Nos applications mobiles offrent la possibilité de se connecter à l'aide d'un logiciel de reconnaissance faciale fourni par un tiers de votre choix. Cette méthode de vérification de connexion est utilisée uniquement à des fins d'authentification et pour vérifier votre identité en toute sécurité. Nous ne collectons, ne stockons ni ne transmettons aucune information personnelle obtenue grâce à un logiciel de technologie de reconnaissance faciale. Les jetons d'authentification et les identifiants sont entièrement gérés sur votre appareil.
2.5. CFC fournit des services de surveillance des menaces à ses clients assurés et peut, de temps à autre, dans le cadre du traitement de ses bases de données sur les menaces, collecter certaines données personnelles limitées, notamment des noms, des adresses électroniques, des intitulés de poste ou d'autres informations personnelles similaires liées à l'activité professionnelle. Ces données sont utilisées pour envoyer des alertes et des notifications en temps réel à ses clients concernant des cybermenaces potentielles. CFC traite ces données dans le cadre de son intérêt légitime à aider ses clients à gérer les cyberrisques. Le cas échéant, les données proviennent de sources publiques ou de flux d'informations sur les menaces provenant de tiers.
3. COMMENT NOUS UTILISONS VOS INFORMATIONS
3.1. Nous utiliserons vos données personnelles et pourrons les partager avec d'autres tiers agissant en notre nom, à une ou plusieurs des fins suivantes :
3.1.1. analyser vos besoins en matière d'assurance afin de vous proposer des produits adaptés ;
3.1.2. vous fournir une estimation ou un devis pour l'une de nos polices ;
3.1.3. effectuer des contrôles anti-blanchiment d'argent ou d'autres contrôles requis par la loi ;
3.1.4. prévenir ou détecter les fraudes et surveiller les menaces ;
3.1.5. gérer ou exécuter nos obligations en vertu de tout contrat d'assurance en vigueur entre vous et nous ;
3.1.6. enregistrer et régler toute réclamation d’assurance que vous présentez ;
3.1.7. évaluer toute réclamation d’assurance que vous présentez, y compris toute liaison avec des tiers potentiellement impliqués dans vos demandes, par exemple les communications concernant des informations sur la santé ;
3.1.8. évaluer et répondre à toute réclamation que vous pourriez faire concernant nos produits ou services ; et
3.1.9. assurer la sécurité de votre compte et de notre entreprise, prévenir ou détecter les fraudes ou les abus sur notre site web, par exemple en demandant des informations de vérification afin de réinitialiser le mot de passe de votre compte.
4. INFORMATIONS À DES FINS DE MARKETING
4.1. Si vous avez consenti à ce que nous utilisions vos données personnelles à des fins marketing, nous pouvons utiliser vos informations comme suit :
4.1.1. pour vous fournir les informations, produits ou services que vous nous demandez ou qui, selon nous, pourraient vous intéresser ; et
4.1.2. à des fins d'études de marché, dans le cadre desquelles nous pouvons vous contacter pour vous demander votre avis.
Si, à tout moment après avoir consenti à ce que nous utilisions vos informations à des fins de marketing, vous souhaitez que nous cessions d'utiliser vos informations à ces fins, vous pourrez toujours vous désabonner en cliquant sur le lien de désabonnement figurant dans les courriels de marketing que vous recevez de notre part.
5. MOTIFS DU TRAITEMENT
5.1. Pour traiter vos données de manière légale, nous devons nous appuyer sur un ou plusieurs motifs juridiques valables. Notre principal motif juridique est que nous avons besoin des données pour remplir notre contrat avec vous ou pour prendre certaines mesures avant de conclure notre contrat avec vous. Cependant, il peut y avoir des circonstances dans lesquelles nous nous appuyons également sur d'autres motifs juridiques valables, tels que :
5.1.1. votre consentement à des activités de traitement particulières. Par exemple, lorsque vous avez consenti à ce que nous utilisions vos informations à des fins de marketing ;
5.1.2. nos intérêts légitimes en tant qu'entreprise (sauf lorsque vos intérêts ou vos droits fondamentaux prévalent sur ceux-ci). Par exemple, il est dans notre intérêt légitime d'utiliser vos données pour prévenir ou détecter les fraudes ou les abus sur notre site web ; ou
5.1.3. notre conformité à une obligation légale ou réglementaire à laquelle CFC est soumise. Par exemple, nous avons l'obligation réglementaire d'enquêter et de répondre aux plaintes déposées à notre encontre et pouvons être amenés à traiter vos données dans le cadre de cette enquête.
6. DIVULGATION DE VOS INFORMATIONS
6.1. Dans certaines circonstances, nous pouvons souhaiter divulguer ou être contraints de divulguer vos données personnelles à des tiers. Cela ne se fera que conformément à la loi applicable et aux fins énumérées ci-dessus. Ces scénarios comprennent la divulgation à :
6.1.1. nos filiales, sociétés du groupe, succursales ou bureaux associés ;
6.1.2. des prestataires de services ou fournisseurs tiers afin de faciliter la fourniture de nos services ou produits à nos Utilisateurs. Cela peut inclure, par exemple, la divulgation à : notre fournisseur de centre de données pour la conservation sécurisée de vos données personnelles, notre fournisseur d'hébergement web par l'intermédiaire duquel vos données personnelles peuvent être collectées, nos partenaires de vérification d'identité afin de vérifier votre identité par rapport aux bases de données publiques, les bases de données de renseignements sur les menaces pour la surveillance des risques cybernétiques et notre prestataire de services marketing afin de nous permettre de gérer les communications marketing ;
6.1.3. des prestataires de services et consultants tiers afin de protéger la sécurité ou l'intégrité de notre entreprise, y compris nos bases de données et nos systèmes, et pour des raisons de continuité des activités ;
6.1.4. des prestataires de services tiers afin de satisfaire à nos obligations légales, y compris les bases de données anti-fraude, les agences de référence en matière de crédit, les agences de contrôle des sanctions, la police et les forces de l'ordre, les régulateurs et les autorités de surveillance ;
6.1.5. nos transporteurs et/ou nos réassureurs, afin de faciliter la fourniture de nos services ou produits à votre intention ;
6.1.6. une autre entité juridique, à titre temporaire ou permanent, dans le cadre d'une coentreprise, d'une collaboration, d'un financement, d'une vente, d'une fusion, d'une réorganisation, d'un changement de forme juridique, d'une dissolution ou d'un événement similaire. En cas de fusion ou de vente, vos données personnelles seront transférées de manière permanente à une société remplaçante ;
6.1.7. les conseillers juridiques qui peuvent être amenés à gérer ou à plaider une réclamation d’assurance ;
6.1.8. les autorités publiques lorsque la loi nous y oblige ; et
6.1.9. tout autre tiers lorsque vous avez donné votre consentement.
7. TRANSFERT INTERNATIONAL DE DONNÉES PERSONNELLES
7.1. Nous pouvons être amenés à transférer vos données personnelles à l'international, soit au sein du groupe de sociétés CFC, soit à des tiers, comme indiqué au paragraphe 6.
7.2. Lorsque la loi applicable l'exige, nous veillons à ce que vos droits à la vie privée soient protégés de manière adéquate par des moyens techniques, organisationnels, contractuels ou autres moyens légaux appropriés, notamment en :
7.2.1. veillant à ce que les transferts de l'Australie vers des destinataires étrangers soient soumis à des garanties et protections appropriées, conformément aux APP,
7.2.2. veiller à ce que les transferts liés aux personnes concernées au Royaume-Uni et dans l'UE au sein du groupe de sociétés CFC soient soumis aux clauses contractuelles types de la Commission européenne et à l'addendum de l'ICO sur les transferts internationaux de données ;
7.2.3. lorsque nous devons envoyer vos données personnelles à des tiers impliqués dans la fourniture de services, nous leur demandons de s'engager contractuellement à préserver vos droits à la vie privée, notamment en intégrant des clauses contractuelles types et en effectuant les vérifications préalables appropriées, le cas échéant.
Si vous souhaitez en savoir plus sur la manière dont nous protégeons vos données personnelles et vos droits à la vie privée, et obtenir une copie des mesures de protection que nous avons mises en place, veuillez contacter dataprotection@cfc.com
8. CONSERVATION DES DONNÉES PERSONNELLES
8.1. Si vous êtes ou avez été client chez nous, nous pouvons continuer à conserver et à traiter vos informations afin de continuer à remplir nos obligations en lien avec le contrat d'assurance conclu entre vous et nous. Nous continuerons à conserver et à traiter vos informations pendant toute la durée du contrat d'assurance et pendant une période raisonnable après son expiration, conformément à la politique de conservation et de destruction des données de CFC et aux exigences de la loi applicable à chaque entité CFC mentionnée à la section 1.2 ci-dessus.
8.2. Nous pouvons conserver une version anonymisée de vos données personnelles, qui ne fera plus référence à vous, à des fins statistiques sans limitation de durée, dans la mesure où nous avons un intérêt légitime et légal à le faire.
9. DROITS DES PERSONNES CONCERNÉES
9.1. La législation sur la protection de la vie privée confère aux personnes concernées des droits spécifiques, qui peuvent inclure le droit d'accéder à leurs données personnelles, de les rectifier, de les effacer, d'en limiter le traitement, de les transférer et de s'opposer à leur traitement. Les personnes concernées ont également le droit de déposer une plainte auprès de l'autorité compétente en matière de protection des données si elles estiment que leurs données personnelles ne sont pas traitées conformément à la législation applicable en matière de protection des données. Pour les résidents de Californie, veuillez consulter l'addendum CCPA.
9.2. Les droits des personnes concernées énumérés ci-dessous ne s'appliquent pas dans toutes les circonstances, et vous ne pourrez pas tous les exercer si vous êtes soumis à une loi sur la protection des données en dehors du Royaume-Uni/de l'UE. Dans certaines circonstances, les droits énumérés ci-dessous peuvent être limités si une exemption appropriée s'applique, par exemple pour prévenir la fraude ou préserver le secret professionnel. Si vous avez des questions concernant vos droits en tant que personne concernée, n'hésitez pas à nous contacter.
9.3. Pour exercer vos droits, ou si vous avez des questions concernant vos droits, veuillez adresser votre demande par écrit au délégué à la protection des données (DPO), dont les coordonnées figurent au paragraphe 1.2 ci-dessus. Veuillez préciser clairement dans votre demande le ou les droits que vous souhaitez exercer. Vous devrez peut-être également fournir une preuve de votre identité et vous acquitter de frais.
9.3.1. Droit d'accès aux données. Lorsque nous traitons vos données personnelles en tant que responsable du traitement, vous pouvez, lorsque la loi applicable le permet, demander des copies de vos données personnelles.
9.3.2. Droit de rectification. Vous pouvez nous demander de rectifier toute donnée personnelle inexacte et/ou de compléter toute donnée personnelle incomplète.
9.3.3. Droit de retirer votre consentement. Vous pouvez, dans la mesure où la loi applicable le permet, retirer à tout moment votre consentement au traitement de vos données personnelles. Ce retrait n'affectera pas la légalité du traitement basé sur votre consentement préalable.
Dans certains cas, nous avons besoin de votre consentement pour vous fournir des services d'assurance. Si vous retirez votre consentement, nous pourrions ne plus être en mesure de vous fournir d'autres services.
9.3.4. Droit d'opposition au traitement. Vous pouvez, dans la mesure où la loi applicable le permet, demander que nous cessions de traiter vos données personnelles.
9.3.5. Droit à la portabilité des données. Vous pouvez nous demander de transférer vos données personnelles à un tiers de votre choix.
9.3.6. Droit à l'effacement. Vous pouvez nous demander d'effacer vos données personnelles et nous nous y conformerons, sauf s'il existe une raison légale de ne pas le faire. Par exemple, il peut exister un motif légitime impérieux de conserver vos données personnelles, tel qu'une obligation légale à laquelle nous devons nous conformer, ou si la conservation est nécessaire pour nous permettre de respecter nos obligations légales.
9.3.7. Droit à la limitation du traitement. Dans certains cas, vous avez le droit de nous demander de cesser d’utiliser vos données personnelles, par exemple : lorsque vous estimez que les données personnelles que nous détenons à votre sujet pourraient être inexactes ou que nous n’avons plus besoin de les utiliser.
9.3.8. Votre droit de déposer une plainte auprès de l'autorité de contrôle. Nous prenons très au sérieux toute plainte concernant notre collecte et notre utilisation des données personnelles. Si vous estimez que notre collecte ou notre utilisation des données personnelles est injuste, trompeuse ou inappropriée, ou si vous avez toute autre préoccupation concernant nos pratiques en matière de données, veuillez d’abord nous en faire part en contactant notre délégué à la protection des données à l’adresse : dataprotection@cfcunderwriting.com.
Cependant, vous avez le droit de contacter directement l'autorité de contrôle compétente. Si vous ne savez pas quelle autorité de contrôle contacter, veuillez nous en informer. Pour contacter le bureau du commissaire à l'information au Royaume-Uni (Information Commissioner’s Office), veuillez consulter le site web de l'ICO pour obtenir des instructions.
10. PROFILAGE
10.1. Chez CFC, nous cherchons constamment à améliorer l'efficacité de nos activités. Pour ce faire, nous effectuons un certain profilage à l'aide de technologies d'analyse et de mise en correspondance des données afin de pouvoir fournir et conclure des devis avec précision et rapidité.
10.2. Nous pouvons traiter les données que vous nous fournissez par rapport à des sources de données accessibles au public afin de déterminer l'exactitude de votre demande d'assurance et de contribuer à la prévention de la fraude dans le cadre de nos processus de souscription.
10.3. Nous utilisons ces technologies de manière responsable afin de nous assurer qu'elles soutiennent nos opérations et ne conduisent pas à des résultats injustes ou biaisés.
11. SITES WEB LIÉS
Veuillez noter que tous les sites web qui peuvent être liés à nos sites web sont soumis à leur propres politiques de confidentialité.
12. MODIFICATIONS AU PRÉSENT AVIS
Nous pouvons mettre à jour le présent avis de temps à autre afin de garantir son exactitude. Veuillez consulter régulièrement notre site afin de prendre connaissance de toute modification.
Cet avis a été mis à jour pour la dernière fois le : 16 juin 2026