Aller au contenu principal
La Mutuelle Seniors

Version 1.4 — entrée en vigueur le 2026-05-23

Politique de confidentialité

Version 1.4 — en vigueur à compter du 23 mai 2026

La présente politique décrit la façon dont Easy Assur Logiciel (, ci-après « l'Éditeur ») collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez le site https://www.la-mutuelle-seniors.frle Site »).

Elle est rédigée en application du Règlement général sur la protection des données (RGPD, règlement UE 2016/679) et de la loi Informatique et Libertés (loi n° 78-17 du 6 janvier 1978 modifiée).

1. Responsable de traitement

Le responsable de traitement est :

2. Données collectées

L'Éditeur collecte uniquement les données nécessaires au service de mise en relation. Selon votre niveau de saisie dans le formulaire, ces données peuvent inclure :

  • Données d'identification : nom, prénom, date de naissance ;
  • Données de localisation : code postal de résidence ;
  • Données de contact : adresse email, numéro de téléphone (champs facultatifs) ;
  • Données relatives à votre situation : composition familiale (conjoint·e, enfants à charge), régime obligatoire d'assurance maladie, situation actuelle vis-à-vis d'une mutuelle, niveau de garanties souhaité, date d'effet souhaitée pour la nouvelle couverture (champs facultatifs) ;
  • Données techniques : adresse IP, type de navigateur, horodatage de soumission, identifiant de session — collectées à des fins de sécurité et de preuve du consentement ;
  • Données de mesure d'audience : seulement si vous avez expressément accepté la mesure d'audience via notre bandeau cookies (cf. article 9).

3. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

Finalité Base légale
Constitution de votre dossier de demande de mise en relation Exécution de mesures précontractuelles à votre demande (art. 6.1.b RGPD)
Transmission de votre dossier à des Courtiers Partenaires en vue de vous proposer une offre de mutuelle Votre consentement explicite (art. 6.1.a RGPD)
Notification de l'opérateur du Site lors d'une nouvelle demande Intérêt légitime (suivi opérationnel)
Lutte contre la fraude et les soumissions automatisées Intérêt légitime (sécurité du service)
Mesure d'audience anonymisée Votre consentement (bandeau cookies)
Conservation des preuves de consentement Obligation légale (RGPD, art. 7 §1)

4. Destinataires de vos données

Vos données peuvent être communiquées :

  • Aux Courtiers Partenaires sélectionnés par l'Éditeur, en France, en vue de vous proposer une offre — uniquement avec votre consentement explicite recueilli au moment de la soumission ;
  • Aux prestataires techniques strictement nécessaires au fonctionnement du Site (hébergeur, fournisseur d'envoi d'emails de notification opérateur), liés par des engagements contractuels de confidentialité ;
  • À Google LLC, à titre de prestataire de mesure de conversion publicitaire (Google Ads), uniquement si vous avez consenti à la catégorie « Publicité ciblée et analyse de comportement » du bandeau cookies (cf. article 9). Les données transmises sont strictement limitées aux identifiants cookies anonymisés permettant d'attribuer une conversion à une campagne ; aucune donnée identifiante issue du formulaire n'est partagée avec Google.
  • À Microsoft Corporation, à titre de prestataire d'analyse comportementale (Microsoft Clarity), uniquement si vous avez consenti à la même catégorie. Microsoft Clarity enregistre des sessions de navigation anonymisées (les champs de formulaire sont automatiquement masqués côté Microsoft) et produit des cartes de chaleur de clics et de scroll, permettant à l'Éditeur d'identifier les difficultés d'usage du Site et de l'améliorer. Aucune donnée identifiante issue du formulaire n'est partagée avec Microsoft.
  • Aux autorités administratives ou judiciaires lorsqu'une obligation légale l'impose.

L'Éditeur ne vend ni ne loue jamais vos données à des tiers à des fins de prospection commerciale autre que la mise en relation décrite ci-dessus.

5. Transferts hors Union européenne

Les données issues du formulaire de demande sont traitées et hébergées en France, sur des serveurs situés dans l'Union européenne. Aucun transfert hors UE n'est effectué pour les données du formulaire.

Pour la mesure de conversion publicitaire (Google Ads) et l'analyse comportementale (Microsoft Clarity), et uniquement après votre consentement explicite à la catégorie « Publicité ciblée et analyse de comportement », des transferts vers les États-Unis interviennent (Google LLC et Microsoft Corporation). Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, ainsi que par les certifications respectives des deux entreprises au Data Privacy Framework (DPF) UE-États-Unis. Vous pouvez retirer ce consentement à tout moment via le bandeau cookies.

6. Durées de conservation

Catégorie de données Durée
Données du formulaire et de mise en relation (lead) 5 ans à compter de la soumission, conformément aux durées de prescription en intermédiation d'assurance
Preuves de consentement (snapshot des CGU/PdC acceptées, IP, user-agent) 5 ans à compter de la soumission
Logs techniques anonymisés 12 mois maximum
Cookies de mesure d'audience (si consentement) 13 mois maximum

À l'issue de ces durées, les données sont supprimées ou anonymisées de façon irréversible.

7. Sécurité

L'Éditeur met en œuvre des mesures techniques et organisationnelles adaptées pour préserver la confidentialité, l'intégrité et la disponibilité de vos données : chiffrement TLS du transport, base de données chiffrée au repos, accès restreint au personnel habilité, sauvegardes régulières, contrôles d'accès, formation à la protection des données, plan de réponse aux incidents.

8. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie des données vous concernant ;
  • Droit de rectification : corriger toute donnée inexacte ou incomplète ;
  • Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données dans les cas prévus par la loi ;
  • Droit à la limitation du traitement ;
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine ;
  • Droit d'opposition au traitement, notamment à la prospection commerciale ;
  • Droit de retirer votre consentement à tout moment, sans remettre en cause la licéité du traitement effectué avant le retrait ;
  • Droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits, contactez notre DPO Xavier Blondeau à : Michael.cassotti@easyassurlogiciel.fr. Une réponse vous sera apportée dans un délai d'un mois maximum (prolongeable de deux mois dans les cas complexes).

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) — 3 Place de Fontenoy, TSA 80715, 75334 Paris CEDEX 07 — https://www.cnil.fr.

9. Cookies et traceurs

Aucun cookie ni traceur n'est déposé avant que vous n'ayez fait un choix explicite via notre bandeau de consentement (« Tout accepter », « Refuser » ou « Personnaliser »). Le Site utilise deux familles de traceurs distinctes, chacune soumise à votre consentement séparé.

9.1. Mesure d'audience (Plausible)

Notre outil de mesure d'audience est Plausible Analytics, conçu pour ne déposer aucun cookie et pour ne pas collecter de données personnelles identifiantes. La mesure ne s'active qu'après votre consentement explicite à la catégorie « Mesure d'audience » du bandeau. Aucune donnée n'est revendue. Aucun transfert hors Union européenne (serveurs Plausible en Allemagne).

9.2. Mesure de conversion publicitaire (Google Ads)

Lorsque vous arrivez sur le Site via une campagne publicitaire (Google Search Ads, Display ou autre), nous utilisons Google Ads (Google LLC) pour mesurer l'efficacité de ces campagnes — c'est-à-dire savoir si vous avez fini par soumettre une demande, sans que cela influence d'aucune façon votre parcours ni l'offre qui vous sera proposée.

Cette mesure suppose le dépôt de cookies tiers par Google, uniquement après votre consentement explicite à la catégorie « Publicité ciblée » du bandeau.

Élément Détail
Responsable conjoint Google LLC, 1600 Amphitheatre Parkway, Mountain View, California 94043, USA
Finalités Mesure du retour sur investissement publicitaire, attribution des conversions, retargeting éventuel
Durée de conservation 90 jours (cookie _gcl_au notamment) ; jusqu'à 540 jours pour certains identifiants côté Google
Cookies déposés _gcl_au, _gac_*, IDE, _gcl_aw, _gcl_gb, _gcl_dc (liste indicative, susceptible d'évoluer côté Google)
Transfert hors UE Oui — transfert vers les États-Unis, encadré par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework (Google LLC est certifiée DPF)
Politique Google https://policies.google.com/privacy

Vous pouvez à tout moment retirer votre consentement à la catégorie « Publicité ciblée et analyse de comportement » via le bandeau (un clic suffit pour le rouvrir en bas de page). Le retrait empêche tout nouveau dépôt de cookie Google, mais ne supprime pas les cookies déjà déposés — vous pouvez les supprimer manuellement depuis les paramètres de votre navigateur.

9.3. Analyse comportementale (Microsoft Clarity)

Pour comprendre comment les visiteurs naviguent sur le Site et identifier les points de friction (boutons mal placés, formulaires confus, contenu peu lisible), nous utilisons Microsoft Clarity (Microsoft Corporation). Cet outil enregistre des sessions de navigation anonymisées et produit des cartes de chaleur des clics et des scrolls.

Cette analyse suppose le dépôt de cookies tiers par Microsoft, uniquement après votre consentement explicite à la même catégorie « Publicité ciblée et analyse de comportement » du bandeau.

Élément Détail
Responsable conjoint Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052-6399, USA
Finalités Analyse du parcours utilisateur, identification des difficultés d'usage, amélioration de l'ergonomie
Anonymisation Les saisies dans les champs de formulaire sont automatiquement masquées côté Microsoft (n'apparaissent pas dans les enregistrements) ; les images et textes potentiellement sensibles peuvent être masqués sur demande
Durée de conservation 1 an (réglage par défaut Microsoft Clarity)
Cookies déposés _clck, _clsk, CLID, ANONCHK, MR, MUID, SM (liste indicative, susceptible d'évoluer côté Microsoft)
Transfert hors UE Oui — transfert vers les États-Unis, encadré par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework (Microsoft Corporation est certifiée DPF)
Politique Microsoft https://www.microsoft.com/fr-fr/privacy/privacystatement

Vous pouvez à tout moment retirer votre consentement via le bandeau, dans les mêmes conditions que pour Google Ads.

9.4. Révision des préférences

Vous pouvez à tout moment réviser vos préférences de consentement via le bandeau accessible en bas de page (un clic suffit pour le rouvrir).

10. Modifications de la présente politique

Cette politique peut évoluer pour refléter des évolutions légales ou des évolutions de notre service. La date de mise à jour figure en tête du document. Les nouvelles versions s'appliquent uniquement aux traitements futurs : la version acceptée au moment de votre demande est conservée en l'état pour cette demande.

Évolutions par rapport à la version 1.3 (22 mai 2026) :

  • Article 4 (Destinataires) — ajout de Microsoft Corporation comme destinataire en cas de consentement à l'analyse comportementale (Microsoft Clarity).
  • Article 5 (Transferts hors UE) — extension à Microsoft Clarity (États-Unis, encadrement DPF).
  • Article 9 (Cookies et traceurs) — nouvelle sous-section 9.3 dédiée à Microsoft Clarity (sessions enregistrées anonymisées, heatmaps). La catégorie de consentement « Publicité ciblée » est renommée « Publicité ciblée et analyse de comportement » et regroupe désormais Google Ads + Microsoft Clarity.

11. Contact

Pour toute question relative à la protection de vos données, contactez notre DPO Xavier Blondeau à : Michael.cassotti@easyassurlogiciel.fr.