Mentions légales

Politique de Confidentialité

Mentions légales

FinalitéBase légaleDurée de conservationDestinataires
Mise en relation avec un conseiller en assurance santéConsentement explicite (art. 6-1-a + art. 9-2-a)3 ans après dernier contact si prospect ; si souscription : durée nécessaire + obligations légalesÉquipe INSURBAY (accès restreint) ; conseillers partenaires (si opt-in §4.2)
Contact par téléphone/SMS/e-mail au sujet de la couverture santéConsentement (art. 6-1-a) + ePrivacy/CPCE3 ans après dernier contact initié par vousINSURBAY ; routeurs SMS/e-mail
Transmission à des partenaires pour qu’ils vous contactentOpt-in séparé (art. 6-1-a ; et art. 9-2-a si santé)3 ans ; preuve du consentement : 5 ansConseillers en assurance santé responsables indépendants
Preuve du consentement & gestion des droitsObligation légale / intérêt légitime5 ans (prescription civile)INSURBAY / conseil
Mesure d’audience (non publicitaire)Intérêt légitime ou consentement selon l’outilCookies ≤ 13 mois ; stats agrégées : illimitéOutils analytics
Publicité ciblée / retargetingConsentement cookiesSelon CMP (≤ 13 mois)Plateformes (Meta, Google, Taboola, Outbrain)
Sécurité/anti-fraudeIntérêt légitimeLogs ≤ 12 moisHébergeur / sécurité
Comptabilité (si souscription)Obligation légale10 ansCabinet comptable
OutilRôleSiège / ZoneTransfert hors EEEBase contractuelleNotes sécurité
AddingwellHébergement / collecte server-side / APIFrance/UEPossible selon intégrationsDPA (+ SCC si besoin)Conformité consentement/capture côté serveur
AirtableBase “no-code” (CRM leads)USA (options EU data residency selon offre)Oui (USA)DPA + SCCChiffrement au repos, contrôle d’accès
TypeformFormulaires en ligneEspagne/UEPossible (sous-processeurs)DPA + SCCTLS, purge automatisée possible
ZapierIntégrations / automatisationsUSAOui (USA)DPA + SCC
Journaux d’exécution limités
Routeur e-mail : [Brevo/Mailjet/Sendgrid…]Envoi d’e-mails
[UE/USA]Selon fournisseurDPA (+ SCC si besoin)DKIM/DMARC, lien 1-clic désinscription
Routeur SMS : [Twilio/Octopush/SMSEnvoi…]Envoi de SMS[UE/USA]Selon fournisseurDPA (+ SCC si besoin)Gestion STOP obligatoire
Retour en haut