Quelles données nous collectons, pourquoi, combien de temps nous les conservons, et comment exercer vos droits.
FINISENSE — Dernière mise à jour : 5 août 2026
La présente politique décrit comment FINISENSE, société à responsabilité limitée (SARL) immatriculée au RCS de Lyon sous le n° 939 595 591, dont le siège est situé 16 rue Cuvier, 69006 Lyon (ci-après « FINISENSE », « nous »), traite vos données à caractère personnel en qualité de responsable de traitement, dans le cadre de son site internet finisense.fr et de son activité de distribution d'assurances (mandataire d'intermédiaire d'assurance, ORIAS n° 25 002 073).
Elle est établie conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
Contact pour toute question relative à vos données : FINISENSE — 16 rue Cuvier, 69006 Lyon — contact@finisense.fr
Le référent protection des données est Monsieur Benjamin Pinguet, gérant. FINISENSE n'a pas désigné de délégué à la protection des données (DPO), cette désignation n'étant pas obligatoire au regard de la nature et de l'échelle actuelles de ses traitements ; ce point sera réévalué en cas d'évolution de l'activité.
Les données sont collectées directement auprès de vous. Certaines peuvent être reçues indirectement des assureurs partenaires, de l'intermédiaire mandant ou des personnes intervenant au contrat, dans le cadre de sa gestion.
Caractère obligatoire de la collecte. Les champs signalés comme obligatoires dans nos formulaires (site ou documents de souscription) sont nécessaires au traitement de votre demande ou à l'exécution du contrat : à défaut, nous ne serons pas en mesure d'y donner suite. Les autres champs sont facultatifs. La fourniture des données exigées par la réglementation (notamment au titre de la lutte contre le blanchiment et le financement du terrorisme) constitue une obligation légale ; leur non-fourniture fait obstacle à l'entrée en relation.
Le site et les services de FINISENSE s'adressent à des personnes majeures ; aucun traitement n'est destiné à des mineurs.
| Traitement | Base légale (art. 6 RGPD) |
|---|---|
| Réponse aux demandes de contact et de rendez-vous | Mesures précontractuelles prises à votre demande |
| Analyse de votre situation, devoir de conseil, présentation d'offres, souscription et suivi des contrats | Exécution du contrat / mesures précontractuelles + obligations légales (Code des assurances) |
| Données de santé (tarification, souscription) | Consentement explicite (art. 9.2.a RGPD) |
| Newsletter et prospection commerciale par email | Consentement (art. L.34-5 du Code des postes et des communications électroniques) — retirable à tout moment |
| Prospection par téléphone de clients existants sur produits analogues | Intérêt légitime, avec droit d'opposition à tout moment |
| Prospection téléphonique de prospects | Consentement préalable exprès (régime applicable à compter du 11 août 2026, loi n° 2025-594 du 30 juin 2025) ; en assurance, respect des règles spécifiques de l'art. L.112-2-2 du Code des assurances (enregistrement et conservation des appels, délai de 24 h avant signature) |
| Obligations LCB-FT, conformité, réponses aux autorités | Obligation légale |
| Mesure d'audience (Google Analytics) | Consentement (cookies — voir politique dédiée) |
| Sécurité du site (journaux techniques) | Intérêt légitime |
| Gestion des demandes d'exercice de droits | Obligation légale |
Nous ne prenons aucune décision produisant des effets juridiques à votre égard qui serait fondée exclusivement sur un traitement automatisé. Vos données ne sont jamais vendues à des tiers.
Vos données sont accessibles, dans la limite de leurs attributions et du besoin d'en connaître :
Certains de nos prestataires (notamment Google et Calendly) sont susceptibles de transférer des données vers les États-Unis. Ces transferts sont encadrés par la décision d'adéquation de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE–États-Unis (Data Privacy Framework) pour les entreprises certifiées, et/ou par les clauses contractuelles types de la Commission européenne. Hors ces cas, vos données sont hébergées et traitées au sein de l'Union européenne.
| Catégorie | Durée en base active |
|---|---|
| Prospects (contact, simulateur, rendez-vous sans suite) | 3 ans à compter du dernier contact de votre part |
| Newsletter | Jusqu'au retrait du consentement (lien de désinscription dans chaque email) |
| Clients — données contractuelles | Durée de la relation contractuelle, puis archivage |
| Archivage post-contrat | Selon les prescriptions légales applicables : 2 ans (prescription biennale, art. L.114-1 du Code des assurances), 5 ans (prescription de droit commun), 10 ans (obligations comptables, art. L.123-22 du Code de commerce), durées spécifiques en assurance-vie (jusqu'à 10 ans à compter du décès de l'assuré ou du terme du contrat) et en LCB-FT (5 ans) |
| Enregistrements des appels de démarchage téléphonique en assurance (art. L.112-2-2 et R.112-7 du Code des assurances) | 2 ans |
| Données de mesure d'audience | 25 mois maximum |
| Journaux techniques et de sécurité du site | 12 mois maximum |
| Justificatifs du consentement | Durée du traitement concerné + prescriptions |
À l'issue de la durée en base active, les données sont supprimées ou archivées avec accès restreint jusqu'à expiration des prescriptions, puis supprimées.
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
Exercice des droits : par email à contact@finisense.fr ou par courrier à FINISENSE, 16 rue Cuvier, 69006 Lyon. Une preuve d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de complexité, auquel cas vous en serez informé.
Réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
FINISENSE met en œuvre des mesures techniques et organisationnelles appropriées au risque, notamment : chiffrement des communications (HTTPS), contrôle et limitation des accès aux données, mots de passe robustes et authentification renforcée sur les outils métier, mises à jour régulières du site et de ses composants, sauvegardes, et sélection de sous-traitants présentant des garanties suffisantes au sens de l'article 28 du RGPD.
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, FINISENSE la notifiera à la CNIL dans les conditions des articles 33 et 34 du RGPD (en principe sous 72 heures) et vous en informera lorsque le risque est élevé.
Cette politique peut être modifiée à tout moment, notamment pour tenir compte des évolutions légales ou de nos services. La version applicable est celle publiée sur le site, identifiée par sa date de mise à jour.