7. Sur quelles bases juridiques et pour quelles finalités ERGO traite-t-elle vos données personnelles ?
ERGO ne collecte et traite vos données personnelles que si l'une des bases juridiques suivantes s'applique et pour les finalités déterminées, explicites et légitimes suivantes :
7.1. ERGO doit traiter vos données personnelles non-sensibles pour la gestion et/ou l'exécution de votre (vos) contrat(s) d'assurance
Dans le cadre de la gestion et/ou de l'exécution du (des) contrat(s) d'assurance en vertu duquel (desquels) vous êtes preneur d'assurance, personne assurée ou bénéficiaire, ERGO et, dans une certaine mesure, les courtiers traitent vos données personnelles non-sensibles pour les finalités suivantes :
· l'exécution du (des) contrat(s) d'assurance, y compris l'évaluation des risques et l'évaluation de l'éligibilité;
· l'exécution des obligations (pré)contractuelles (y compris l'analyse de vos besoins conformément à la Directive sur la distribution d’assurances (IDD) et à AssurMiFID), et des obligations découlant de la relation d'assurance avec vous, y compris :
- la gestion de la relation contractuelle;
- la fourniture d'un service clientèle (par exemple, répondre à vos appels et à vos e-mails);
- le traitement des appels, y compris l'enregistrement, dans le cadre de la gestion et/ou de l'exécution du (des) contrat(s) d'assurance;
- l'émission, la collecte, la vérification des factures, des primes et des avances sur contrats;
- la gestion et le règlement des sinistres et des remboursements;
- le paiement aux assurés et/ou bénéficiaires;
- la gestion des plaintes;
- la formation de notre personnel à l’exécution journalière de nos obligations contractuelles envers vous (par exemple, comment utiliser les applications pour remplir les obligations (pré-)contractuelles, etc.); et/ou
- la communication avec le personnel d’ERGO concernant la gestion et/ou l'exécution du (des) contrat(s) d'assurance, y compris en nous contactant via notre Contact Center et/ou sur nos pages de médias sociaux;
· la redistribution des risques par le biais de la coassurance et de la réassurance;
· l’émission et l’exécution d’un mandat SEPA à votre demande;
· la gestion proactive et réactive d’incidents avec accès potentiel à vos données (sensibles);
· dans le processus d’acquisition ou de cession de certaines parties de notre entreprise (par exemple, des portefeuilles) ou d’une autre, il est possible qu’ERGO puisse transférer des données personnelles à Munich Re et ERGO Group et/ou à des tiers; et/ou
· la gestion de demandes spécifiques que vous pourriez avoir (par exemple, la fourniture d’une couverture liée ou accessoire au contrat d'assurance, la gestion de vos potentielles demandes d’exercice de vos droits, etc.).
Dans la mesure où vous nous communiquez vos données de santé dans le cadre d'une relation (pré)contractuelle avec nous, nous avons besoin d’obtenir votre consentement explicite conformément à la section 7.2. ci-dessous.
7.2. Vous avez donné votre consentement explicite pour le traitement de vos données de santé
En tant qu'assureur vie, ERGO a besoin de votre consentement explicite pour traiter vos données de santé relatives à votre état de santé passé et/ou présent à des fins (pré)contractuelles, y compris l’adéquation de vos couvertures d’assurance et la lutte contre la fraude.
Plus précisément:
· avantla conclusion du (des) contrat(s) d'assurance, ERGO a traité, selon le produit, certaines de vos données de santé à des fins :
- d'établissement d'une tarification et d'une gestion des coûts appropriées; et
- d’évaluation des risques et d'éligibilité pour la conclusion du contrat d'assurance en vous évaluant en tant que client (potentiel), sur base de vos données de santé passées et existantes (y compris les questionnaires et les rapports médicaux);
· pendantl'exécution du (des) contrat(s) d'assurance, ERGO doit traiter vos données de santé pour la majorité des finalités prévues à la section 7.1. ci-dessus ainsi qu’à des fins de gestion, de traitement et d'exécution de vos sinistres ; et
· après la fin de votre (vos) contrat(s) d’assurance, pour des obligations réglementaires (par exemple, obligation de conserver pour une certaine période chaque activité de distribution d’assurance réalisée à des fins d’audit par la FSMA conformément à l’article 291 de la loi relative aux assurances du 14 avril 2014, telle que modifiée) et post-contractuelles.
Si vous ne donnez pas votre consentement explicite ou si vous souhaitez le retirer, cela pourrait entraver la gestion et/ou la bonne exécution du (des) contrat(s) d'assurance.
7.3. ERGO doit traiter vos données personnelles afin de respecter une obligation légale à laquelle ERGO est soumise
ERGO peut également traiter vos données personnelles (et dans la mesure nécessaire vos données de santé) pour des raisons de respect de nombreuses obligations légales auxquelles ERGO, en tant qu'assureur ou distributeur de produits d’assurance, est soumise, telles que par exemple des législations ou des obligations régissant :
· les entreprises d'assurance, la solvabilité II et la stabilité du marché, telles que visées par la loi du 13 mars 2016 relative au statut et au contrôle des entreprises d'assurance ou de réassurance, les circulaires de la Banque Nationale de Belgique, etc.;
· les polices d'assurance et leur distribution, telles que la loi relative aux assurances du 4 avril 2014, la Directive sur la distribution d’assurances (IDD), AssurMiFID, etc.;
· les impôts ou la comptabilité (Code des impôts sur les revenus, Code de droit économique, Code de la TVA, etc.);
· les abus de marché;
· la lutte contre le blanchiment d’argent et le financement du terrorisme (tel que CRS FATCA, la loi du 8 juillet 2018 portant organisation d’un point de contact central des comptes et contrats financiers (…), et la loi du 18 septembre 2017 relative à la prévention du blanchiment de capitaux et du financement du terrorisme et à la limitation de l’utilisation des espèces);
· la protection des investisseurs et des consommateurs;
· la protection des données (RGPD, loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel, etc.);
· le lancement d’alertes, telle que la loi belge du 28 novembre 2022 sur la protection des personnes qui signalent des violations au droit de l’Union ou au droit national constatées au sein d’une entité juridique du secteur privé. Si ERGO doit traiter vos données personnelles sensibles (telles que des données de santé), ce traitement est alors « nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice ou chaque fois que des juridictions agissent dans le cadre de leur fonction juridictionnelle » (voir article 9 § 2 (f) du RGPD) ;
· la sécurité de nos visiteurs via les caméras de sécurité à l’entrée de nos bureaux (identifiées par un autocollant), conformément à la loi du 21 mars 2007 réglant l’installation et l’utilisation de caméras de surveillance.
En outre, ERGO peut également être tenue de répondre :
· aux questions des autorités de contrôle ou gouvernementales telles que l'Autorité de protection des données, l'Autorité des services et marchés financiers (FSMA) ou la Banque Nationale de Belgique (BNB), le SPF Finances, la Cellule du Traitement des Informations Financières (CTIF), les Organisations sectorielles ou de consommateurs telles que l’Ombudsman des Assurances, etc.;
· à son auditeur externe; et/ou
· aux enquêtes judiciaires, aux décisions de justice et aux procédures judiciaires en général (qu’elles soient civiles ou pénales).
7.4. ERGO doit traiter vos données personnelles afin de poursuivre les intérêts légitimes d’ERGO pour pouvoir fonctionner en tant qu’entreprise
ERGO traite vos données personnelles non-sensibles pour effectuer des tâches administratives qui sont indirectement liées à la gestion et/ou l'exécution du (des) contrat(s) d'assurance avec vous. Ce faisant, ERGO utilise vos données personnelles non-sensibles qui sont, dès que possible, anonymisées ou pseudonymisées et, dans tous les cas, réduites à ce qui est nécessaire pour les finalités de traitement auxquelles elles sont destinées. En outre, ERGO s’assure également que ce traitement est nécessaire pour atteindre la (les) finalité(s) pour laquelle (lesquelles) les données sont traitées. En outre, nous mettons toujours en balance vos intérêts et votre droit à la vie privée avec nos intérêts.
Vous pouvez demander plus d’informations sur ces évaluations d’intérêts légitimes en nous contactant (voir section 14 "Comment contacter ERGO ?"). Vous pouvez également exercer votre droit d'opposition à ce traitement de données à caractère personnel (voir section 12.5 "Droit d'opposition au traitement").
Plus précisément, ERGO traite vos données à caractère personnel non-sensibles sur la base de ses intérêts légitimes dans les situations suivantes :
7.4.1. La performance des tâches et des contrôles pour la conduite des affaires, assurer la sécurité et prévenir la fraude au sein d’ERGO
ERGO peut traiter vos données personnelles non-sensibles afin d’effectuer des tâches et des contrôles pour ses opérations commerciales, afin d’assurer la sécurité et de prévenir la fraude. Cela inclut :
· le respect des réglementations, des lignes directrices, des normes et des codes de conduite applicables;
· l'administration, la gestion et le contrôle de notre entreprise, y compris la conduite d’enquêtes (internes) (menées par exemple par le département juridique pour les tâches de gouvernance, les risques juridiques, la résolution de contentieux et de litiges, par le département de gestion des risques, le département de gestion des plaintes, le département compliance, le département d'audit interne, etc. );
· la redistribution des risques par le biais de la (co)assurance et/ou de la réassurance;
· le monitoring de nos activités et de la connaissance administrative des différentes personnes (morales) avec lesquelles ERGO entretient des contacts, permettant d'identifier les dossiers, les intermédiaires et les autres personnes impliquées, si nécessaire;
· la protection des clients, des employés, de l’entreprise, des actifs et des actionnaires d’ERGO;
· les communications (par exemple les échanges d’e-mails) et enregistrements d'appels à des fins de preuve par exemple pour la gestion des plaintes, des litiges et/ou de la fraude;
· les opérations générales de sécurité et le contrôle des réseaux et systèmes informatiques d’ERGO, y compris notre paysage applicatif (par exemple, lors de l’investigation ou de la résolution d'incidents ou de problèmes d'accès au niveau du client sur les systèmes ou les applications);
· la prévention, la détection et l’investigation de paiements en retard, de crimes, d’abus et de fraudes. À ce titre, nous pouvons détecter que vous êtes en retard dans le paiement de votre prime, que vous faites l’objet d’une mesure de règlement collectif de dettes, que vous êtes impliqué dans une affaire de fraude, que vous apportez votre coopération au terrorisme, au trafic d'armes ou d'êtres humains, que les documents d’identification fournis sont invalides (par exemple via une vérification Checkdoc), etc. De telles découvertes peuvent conduire à ne pas vous accorder une couverture d’assurance, ne pas accepter des primes voire à ce qu’ERGO décide de refuser d’effectuer une transaction ou un service demandé par vous (client).
Ces activités de traitement sont effectuées dans notre intérêt légitime, qui consiste à sauvegarder les opérations d’ERGO à la lumière de la gouvernance d’entreprise et de la surveillance prudentielle à laquelle une compagnie d'assurance est soumise. Nous pouvons ainsi recevoir vos données personnelles non-sensibles par le biais de sources internes, externes ou publiques.
Veuillez noter que si ERGO a besoin de traiter vos données sensibles (telles que des données de santé) pour détecter et gérer des cas de fraude, ce traitement est alors "nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice ou chaque fois que des juridictions agissent dans le cadre de leur fonction juridictionnelle" (voir l'article 9 § 2 (f) du RGPD) ou est fondé sur votre consentement explicite (article 9 §2 (a) du RGPD). Si ERGO a besoin de traiter vos données personnelles relatives aux condamnations pénales et aux infractions, ce traitement est alors autorisé par la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel (voir article 10).
7.4.2. Monitoring et reporting
ERGO peut traiter vos données personnelles non-sensibles afin de mener des études, de créer des modèles et de générer des statistiques pour les rapports réglementaires, l'analyse des risques ou le monitoring de la rentabilité. Nous faisons cela :
· à des fins de reporting externe conformément aux diverses réglementations générales du droit financier et du droit des assurances auxquelles nous sommes soumis (par exemple, BNB, BE GAAP, IFRS 17, SPF Finances) ou pour partager des données statistiques (n’incluant pas de données personnelles) sur les assurances avec l'organisation sectorielle Assuralia, etc.; et
· à des fins de reporting interne afin de se conformer aux politiques et lignes directrices établies par Munich Re et le Groupe ERGO auxquels ERGO appartient, pour leur permettre d'évaluer les risques globaux et financiers afin de garantir la viabilité et la continuité du Groupe.
Ces activités de traitement sont effectuées sur base de notre intérêt légitime, à la lumière de la surveillance prudentielle (d’avoir une entreprise saine et financièrement viable à long terme), des opérations commerciales au sein d’ERGO et du Groupe Munich Re et ERGO, et de la collecte et du traitement d’informations nécessaires pour se conformer aux politiques et aux lignes directrices.
7.4.3. Modélisation commerciale et profilage
ERGO peut traiter vos données personnelles non-sensibles pour des raisons de modélisation commerciale et de profilage, comprenant :
· la réalisation d'études, la création de modèles et la production de statistiques à des fins stratégiques et commerciales; et
· l'établissement de profils clients et de modèles prédictifs grâce aux informations obtenues à partir de modèles analytiques afin de répondre efficacement aux besoins des clients et des prospects.
Ces activités de traitement sont effectuées dans notre intérêt légitime, qui consiste à améliorer nos produits et services et à planifier notre stratégie.
7.4.4. Constatation, exercice ou défense de droits en justice
ERGO peut avoir besoin de traiter vos données personnelles, y compris vos données de santé et/ou vos données personnelles relatives aux condamnations pénales et aux infractions, respectivement pour la constatation, l'exercice ou la défense d’éventuels droits en justice ou pour la gestion de ses propres litiges.
Ces activités de traitement sont effectuées à l’égard de vos données personnelles non-sensibles sur base de l’intérêt légitime d’ERGO, qui consiste à défendre ERGO lors de litiges.
Veuillez noter que si ERGO a besoin de traiter vos données personnelles sensibles (telles que des données de santé), alors ce traitement est « nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice ou chaque fois que des juridictions agissent dans le cadre de leur fonction juridictionnelle » (voir article 9 § 2 (f) du RGPD). Si ERGO a spécifiquement besoin de traiter vos données personnelles relatives aux condamnations pénales et aux infractions, ce traitement est alors autorisé par la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel (voir article 10).
7.4.5. Communication avec ERGO si vous n’avez pas de contrat(s) d’assurance
ERGO peut traiter vos données personnelles non-sensibles si vous contactez ERGO mais pas en relation avec la gestion et/ou l’exécution d’un (de) contrat(s) d’assurance, y compris en nous contactant via notre Contact Center et/ou sur nos pages de réseaux sociaux.
Cette activité de traitement est effectuée dans l’intérêt légitime d’ERGO, qui consiste en la capacité d’ERGO de répondre à vos messages ou demandes.
7.4.6. Maintenir, améliorer et développer (la qualité des) les produits et services ERGO et améliorer l'expérience du client
ERGO peut traiter vos données personnelles non-sensibles afin de maintenir, d’améliorer et de développer (la qualité des) les produits et services ERGO et d’améliorer l’expérience du client, comprenant :
· le monitoring, la révision, l’évaluation, la simplification, l’optimisation, le testing et/ou l’automatisation de nos:
- processus et systèmes internes pour rendre les opérations de back-office plus efficaces;
- sites web pour améliorer votre expérience utilisateur (par exemple, en corrigeant les bugs sur nos sites web, etc.);
- canaux de distribution (en particulier le réseau de courtiers); et/ou
- produits, services, systèmes et processus afin d'assurer leur amélioration continue;
· le monitoring de la qualité de nos services (par exemple en réalisant des enquêtes de satisfaction auprès des clients ou en enregistrant les communications téléphoniques avec le Contact Center d’ERGO, etc.); veuillez noter que si vous mentionnez des données sensibles lors d’une enquête de satisfaction ou lors d’un appel avec le Contact Center, vous donnez à ERGO l’autorisation explicite de traiter ces données dans leurs contextes respectifs; et/ou
· la gestion des relations avec les tiers (par exemple, les vendeurs, les fournisseurs, les partenaires commerciaux).
Ces activités de traitement régulières sont effectuées dans notre intérêt légitime, qui consiste à agir et à fournir des services dans l'intérêt de nos clients, comme l'imposent les réglementations telles que, par exemple, la Directive sur la distribution d‘assurances (IDD) et AssurMiFID, et, plus généralement, pour maintenir et améliorer les services que nous vous offrons.