Quelles données nous collectons, pourquoi, combien de temps nous les conservons, et comment exercer vos droits.
FINISENSE · Dernière mise à jour : 18 septembre 2026
La présente politique décrit comment FINISENSE, société à responsabilité limitée (SARL) immatriculée au RCS de Lyon sous le n° 939 595 591, dont le siège est situé 16 rue Cuvier, 69006 Lyon (ci-après « FINISENSE », « nous »), traite vos données à caractère personnel en qualité de responsable de traitement, dans le cadre de son site internet finisense.fr et de son activité de distribution d’assurances (courtier d’assurance, ORIAS n° 25 002 073).
Elle est établie conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »). Lorsque FINISENSE traite les données de personnes situées sur le territoire de la Principauté de Monaco, la loi monégasque n° 1.565 du 3 décembre 2024 relative à la protection des données personnelles s’applique également.
Contact pour toute question relative à vos données : FINISENSE, 16 rue Cuvier, 69006 Lyon, contact@finisense.fr
Le référent protection des données est Monsieur Benjamin Pinguet, gérant. FINISENSE n’a pas désigné de délégué à la protection des données (DPO), cette désignation n’étant pas obligatoire au regard de la nature et de l’échelle actuelles de ses traitements ; ce point sera réévalué en cas d’évolution de l’activité.
Les données sont collectées directement auprès de vous. Certaines peuvent être reçues indirectement des assureurs partenaires ou des personnes intervenant au contrat, dans le cadre de sa gestion.
Caractère obligatoire de la collecte. Les champs signalés comme obligatoires dans nos formulaires (site ou documents de souscription) sont nécessaires au traitement de votre demande ou à l’exécution du contrat : à défaut, nous ne serons pas en mesure d’y donner suite. Les autres champs sont facultatifs. La fourniture des données exigées par la réglementation (notamment au titre de la lutte contre le blanchiment et le financement du terrorisme) constitue une obligation légale ; leur non-fourniture fait obstacle à l’entrée en relation.
Le site et les services de FINISENSE s’adressent à des personnes majeures ; aucun traitement n’est destiné à des mineurs.
| Traitement | Base légale (art. 6 RGPD) |
|---|---|
| Réponse aux demandes de contact et de rendez-vous | Mesures précontractuelles prises à votre demande |
| Analyse de votre situation, devoir de conseil, présentation d’offres, souscription et suivi des contrats | Exécution du contrat / mesures précontractuelles + obligations légales (Code des assurances) |
| Données de santé (tarification, souscription) | Consentement explicite (art. 9.2.a RGPD) |
| Lettre d’information « Les Petites Lignes » | Consentement (art. L.34-5 du Code des postes et des communications électroniques), retirable à tout moment |
| Prospection par téléphone de clients existants sur produits analogues | Intérêt légitime, avec droit d’opposition à tout moment |
| Prospection téléphonique de prospects | Consentement préalable exprès (régime applicable à compter du 11 août 2026, loi n° 2025-594 du 30 juin 2025) ; en assurance, respect des règles spécifiques de l’art. L.112-2-2 du Code des assurances (enregistrement et conservation des appels, délai de 24 h avant signature) |
| Obligations LCB-FT, conformité, réponses aux autorités | Obligation légale |
| Mesure d’audience et analyse de navigation (Google Analytics, Microsoft Clarity) | Consentement (cookies, voir politique dédiée) |
| Publicité en ligne, mesure des campagnes et constitution de listes de ciblage (Google Ads) | Consentement (cookies, voir politique dédiée) |
| Sécurité du site (journaux techniques) | Intérêt légitime |
| Gestion des demandes d’exercice de droits | Obligation légale |
Nous ne prenons aucune décision produisant des effets juridiques à votre égard qui serait fondée exclusivement sur un traitement automatisé. Vos données ne sont jamais vendues à des tiers.
Vos données sont accessibles, dans la limite de leurs attributions et du besoin d’en connaître :
Microsoft Clarity. Le site utilise Microsoft Clarity, outil de mesure d’audience et d’enregistrement de session. Microsoft indique agir pour ce service en qualité de responsable de traitement, et non de sous-traitant. Les clients européens contractent avec Microsoft Ireland Operations Limited, qui transfère les données vers Microsoft Corporation aux États-Unis sur le fondement de clauses contractuelles types conclues entre ces deux entités. Ce traitement repose sur votre consentement, recueilli par le bandeau de gestion des cookies, et se retire à tout moment.
Certains de nos prestataires (notamment Google, Microsoft et Calendly) sont susceptibles de transférer des données vers les États-Unis. Ces transferts sont encadrés par la décision d’adéquation de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE–États-Unis (Data Privacy Framework) pour les entreprises certifiées, et/ou par les clauses contractuelles types de la Commission européenne. Trustindex Ltd, établi en Hongrie, indique pouvoir traiter et transférer des données hors de l’Union européenne sur le fondement de clauses contractuelles types. Hors ces cas, vos données sont hébergées et traitées au sein de l’Union européenne.
| Catégorie | Durée en base active |
|---|---|
| Prospects (contact, simulateur, rendez-vous sans suite) | 3 ans à compter du dernier contact de votre part |
| Lettre d’information | Jusqu’au retrait du consentement (lien de désinscription dans chaque email) |
| Clients : données contractuelles | Durée de la relation contractuelle, puis archivage |
| Archivage post-contrat | Selon les prescriptions légales applicables : 2 ans (prescription biennale, art. L.114-1 du Code des assurances), 5 ans (prescription de droit commun), 10 ans (obligations comptables, art. L.123-22 du Code de commerce), durées spécifiques en assurance-vie (jusqu’à 10 ans à compter du décès de l’assuré ou du terme du contrat) et en LCB-FT (5 ans) |
| Enregistrements des appels de démarchage téléphonique en assurance (art. L.112-2-2 et R.112-7 du Code des assurances) | 2 ans |
| Données de mesure d’audience | 25 mois maximum |
| Journaux techniques et de sécurité du site | 12 mois maximum |
| Justificatifs du consentement | Durée du traitement concerné + prescriptions |
À l’issue de la durée en base active, les données sont supprimées ou archivées avec accès restreint jusqu’à expiration des prescriptions, puis supprimées.
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
Exercice des droits : par email à contact@finisense.fr ou par courrier à FINISENSE, 16 rue Cuvier, 69006 Lyon. Une preuve d’identité pourra vous être demandée en cas de doute raisonnable sur votre identité. Nous répondons dans un délai d’un mois, prolongeable de deux mois en cas de complexité, auquel cas vous en serez informé.
Réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr. Les personnes situées sur le territoire de la Principauté de Monaco peuvent saisir l’Autorité de Protection des Données Personnelles (APDP), immeuble Le Concorde, 11 rue du Gabian, 98000 Monaco, apdp.mc.
FINISENSE met en œuvre des mesures techniques et organisationnelles appropriées au risque, notamment : chiffrement des communications (HTTPS), contrôle et limitation des accès aux données, mots de passe robustes et authentification renforcée sur les outils métier, mises à jour régulières du site et de ses composants, sauvegardes, et sélection de sous-traitants présentant des garanties suffisantes au sens de l’article 28 du RGPD.
En cas de violation de données personnelles susceptible d’engendrer un risque pour vos droits et libertés, FINISENSE la notifiera à la CNIL dans les conditions des articles 33 et 34 du RGPD (en principe sous 72 heures) et vous en informera lorsque le risque est élevé.
Cette politique peut être modifiée à tout moment, notamment pour tenir compte des évolutions légales ou de nos services. La version applicable est celle publiée sur le site, identifiée par sa date de mise à jour.