Protection des données personnelles

Politique de confidentialité.

Quelles données nous collectons, pourquoi, combien de temps nous les conservons, et comment exercer vos droits.

FINISENSE — Dernière mise à jour : 5 août 2026

Préambule

La présente politique décrit comment FINISENSE, société à responsabilité limitée (SARL) immatriculée au RCS de Lyon sous le n° 939 595 591, dont le siège est situé 16 rue Cuvier, 69006 Lyon (ci-après « FINISENSE », « nous »), traite vos données à caractère personnel en qualité de responsable de traitement, dans le cadre de son site internet finisense.fr et de son activité de distribution d'assurances (mandataire d'intermédiaire d'assurance, ORIAS n° 25 002 073).

Elle est établie conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).

Contact pour toute question relative à vos données : FINISENSE — 16 rue Cuvier, 69006 Lyon — contact@finisense.fr

Le référent protection des données est Monsieur Benjamin Pinguet, gérant. FINISENSE n'a pas désigné de délégué à la protection des données (DPO), cette désignation n'étant pas obligatoire au regard de la nature et de l'échelle actuelles de ses traitements ; ce point sera réévalué en cas d'évolution de l'activité.

1. Données que nous collectons

Via le site finisense.fr :

  • Formulaire de contact : identité, coordonnées (email, téléphone), contenu de votre message.
  • Prise de rendez-vous (outil Calendly) : identité, coordonnées, créneau choisi, objet du rendez-vous.
  • Newsletter : adresse email, preuve du consentement (date, horodatage).
  • Simulateur en ligne (parcours opéré via l'outil Heyflow) : date de naissance, code postal, situation familiale, enfants à charge, profession, statut tabagique (fumeur / non-fumeur), revenu mensuel à protéger, existence d'un contrat de prévoyance à remplacer, date de début de couverture souhaitée, coordonnées de contact. Le statut tabagique, assimilé à une donnée concernant la santé, n'est recueilli qu'avec votre consentement explicite, matérialisé par une case à cocher dédiée dans le parcours. Aucune autre donnée de santé n'est collectée via le site.
  • Cookies et traceurs : voir notre Politique de cookies.

Dans le cadre de la relation de distribution d'assurances (prospects et clients) :

  • Identification et coordonnées (état civil, adresse, email, téléphone) ;
  • Situation personnelle, familiale et professionnelle ;
  • Informations économiques et financières (revenus, patrimoine, situation fiscale) nécessaires au devoir de conseil ;
  • Données relatives aux contrats (garanties, primes, sinistres, bénéficiaires).

Données sensibles ou à encadrement particulier, uniquement lorsque le produit le requiert (prévoyance, santé, emprunteur, assurance-vie) :

  • Données de santé : via le site, seul le statut tabagique est recueilli, avec votre consentement explicite (voir section 1) ; les autres données de santé sont recueillies uniquement au stade de la souscription de garanties le nécessitant (prévoyance, santé, emprunteur), avec votre consentement explicite (article 9.2.a du RGPD), pour la tarification et la souscription des garanties concernées ;
  • Numéro de sécurité sociale (NIR) : utilisé uniquement dans les cas autorisés par la réglementation (notamment gestion des contrats santé/prévoyance et télétransmission), jamais collecté via le site ;
  • Qualité de personne politiquement exposée : recueillie au titre des obligations de lutte contre le blanchiment et le financement du terrorisme (LCB-FT, Code monétaire et financier).

Les données sont collectées directement auprès de vous. Certaines peuvent être reçues indirectement des assureurs partenaires, de l'intermédiaire mandant ou des personnes intervenant au contrat, dans le cadre de sa gestion.

Caractère obligatoire de la collecte. Les champs signalés comme obligatoires dans nos formulaires (site ou documents de souscription) sont nécessaires au traitement de votre demande ou à l'exécution du contrat : à défaut, nous ne serons pas en mesure d'y donner suite. Les autres champs sont facultatifs. La fourniture des données exigées par la réglementation (notamment au titre de la lutte contre le blanchiment et le financement du terrorisme) constitue une obligation légale ; leur non-fourniture fait obstacle à l'entrée en relation.

Le site et les services de FINISENSE s'adressent à des personnes majeures ; aucun traitement n'est destiné à des mineurs.

2. Finalités et bases légales

TraitementBase légale (art. 6 RGPD)
Réponse aux demandes de contact et de rendez-vousMesures précontractuelles prises à votre demande
Analyse de votre situation, devoir de conseil, présentation d'offres, souscription et suivi des contratsExécution du contrat / mesures précontractuelles + obligations légales (Code des assurances)
Données de santé (tarification, souscription)Consentement explicite (art. 9.2.a RGPD)
Newsletter et prospection commerciale par emailConsentement (art. L.34-5 du Code des postes et des communications électroniques) — retirable à tout moment
Prospection par téléphone de clients existants sur produits analoguesIntérêt légitime, avec droit d'opposition à tout moment
Prospection téléphonique de prospectsConsentement préalable exprès (régime applicable à compter du 11 août 2026, loi n° 2025-594 du 30 juin 2025) ; en assurance, respect des règles spécifiques de l'art. L.112-2-2 du Code des assurances (enregistrement et conservation des appels, délai de 24 h avant signature)
Obligations LCB-FT, conformité, réponses aux autoritésObligation légale
Mesure d'audience (Google Analytics)Consentement (cookies — voir politique dédiée)
Sécurité du site (journaux techniques)Intérêt légitime
Gestion des demandes d'exercice de droitsObligation légale

Nous ne prenons aucune décision produisant des effets juridiques à votre égard qui serait fondée exclusivement sur un traitement automatisé. Vos données ne sont jamais vendues à des tiers.

3. Destinataires

Vos données sont accessibles, dans la limite de leurs attributions et du besoin d'en connaître :

  • au personnel habilité de FINISENSE ;
  • à l'intermédiaire d'assurance mandant pour le compte duquel FINISENSE intervient (S.R CONSEIL — Groupe SR Conseil, Gémenos), dans le cadre strict de ce mandat ;
  • aux entreprises d'assurance partenaires, délégataires de gestion et intermédiaires intervenant dans la souscription et la gestion de vos contrats, y compris, le cas échéant, les entités du Groupe SOFRACO, réseau dont FINISENSE est membre, lorsque le placement ou la gestion d'un contrat transite par ce groupement ;
  • à nos sous-traitants techniques : hébergement du site et service d'emailing (Hostinger), parcours de simulation en ligne (Heyflow GmbH, Allemagne), messagerie et outils bureautiques professionnels (Google Workspace), outil de prise de rendez-vous (Calendly LLC, États-Unis), outil de mesure d'audience (Google Analytics — Google LLC) ;
  • aux professionnels intervenant au contrat (experts, avocats, experts-comptables) le cas échéant ;
  • aux tiers autorisés par la loi (ACPR, administration fiscale, autorités judiciaires, commissaires aux comptes).

4. Transferts hors de l'Union européenne

Certains de nos prestataires (notamment Google et Calendly) sont susceptibles de transférer des données vers les États-Unis. Ces transferts sont encadrés par la décision d'adéquation de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE–États-Unis (Data Privacy Framework) pour les entreprises certifiées, et/ou par les clauses contractuelles types de la Commission européenne. Hors ces cas, vos données sont hébergées et traitées au sein de l'Union européenne.

5. Durées de conservation

CatégorieDurée en base active
Prospects (contact, simulateur, rendez-vous sans suite)3 ans à compter du dernier contact de votre part
NewsletterJusqu'au retrait du consentement (lien de désinscription dans chaque email)
Clients — données contractuellesDurée de la relation contractuelle, puis archivage
Archivage post-contratSelon les prescriptions légales applicables : 2 ans (prescription biennale, art. L.114-1 du Code des assurances), 5 ans (prescription de droit commun), 10 ans (obligations comptables, art. L.123-22 du Code de commerce), durées spécifiques en assurance-vie (jusqu'à 10 ans à compter du décès de l'assuré ou du terme du contrat) et en LCB-FT (5 ans)
Enregistrements des appels de démarchage téléphonique en assurance (art. L.112-2-2 et R.112-7 du Code des assurances)2 ans
Données de mesure d'audience25 mois maximum
Journaux techniques et de sécurité du site12 mois maximum
Justificatifs du consentementDurée du traitement concerné + prescriptions

À l'issue de la durée en base active, les données sont supprimées ou archivées avec accès restreint jusqu'à expiration des prescriptions, puis supprimées.

6. Vos droits

Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Accès à vos données et à une copie de celles-ci ;
  • Rectification des données inexactes ou incomplètes ;
  • Effacement, dans les conditions prévues à l'article 17 du RGPD ;
  • Limitation du traitement ;
  • Opposition au traitement fondé sur l'intérêt légitime, et opposition sans condition à la prospection commerciale ;
  • Portabilité des données que vous nous avez fournies, pour les traitements automatisés fondés sur le consentement ou le contrat ;
  • Retrait du consentement à tout moment, sans remise en cause de la licéité du traitement antérieur ;
  • Directives post mortem relatives à la conservation, l'effacement et la communication de vos données après votre décès.

Exercice des droits : par email à contact@finisense.fr ou par courrier à FINISENSE, 16 rue Cuvier, 69006 Lyon. Une preuve d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de complexité, auquel cas vous en serez informé.

Réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

7. Sécurité

FINISENSE met en œuvre des mesures techniques et organisationnelles appropriées au risque, notamment : chiffrement des communications (HTTPS), contrôle et limitation des accès aux données, mots de passe robustes et authentification renforcée sur les outils métier, mises à jour régulières du site et de ses composants, sauvegardes, et sélection de sous-traitants présentant des garanties suffisantes au sens de l'article 28 du RGPD.

8. Violations de données

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, FINISENSE la notifiera à la CNIL dans les conditions des articles 33 et 34 du RGPD (en principe sous 72 heures) et vous en informera lorsque le risque est élevé.

9. Évolution de la présente politique

Cette politique peut être modifiée à tout moment, notamment pour tenir compte des évolutions légales ou de nos services. La version applicable est celle publiée sur le site, identifiée par sa date de mise à jour.

Prendre RDV