L'objectif principal de cette politique est de s'assurer que SANLAM Assurance CI traite les données à caractère personnel conformément à la loi n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel et au décret n°2015-79 du 04 février 2015 fixant les modalités de dépôt des déclarations, de présentation, d’octroi et de retrait des autorisations pour le traitement des données à caractère personnel.
Cette politique prend également en compte les normes et principes définis par le groupe pour garantir aux personnes faisant l’objet d’un traitement des données à caractère personnel, leurs droits légaux en matière de protection des données à caractère personnel que sont :
SANLAM Assurance CI affirme, de par cette politique, son complet engagement à la mise en œuvre de procédures et mécanismes visant à s’assurer de manière permanente de la préservation de la sécurité et de la confidentialité des données à caractère personnel.
Cette politique de protection des données à caractère personnel s’applique à toute collecte, tout traitement, toute transmission, tout stockage et à toute utilisation des données à caractère personnel des assurés et bénéficiaires de contrats d’assurance, du personnel de SANLAM Assurance CI et des membres de leur famille et aux données de SANLAM Assurance CI en tant qu’entité, et d’une manière générale à toutes les personnes qui interagissent avec SANLAM Assurance CI dans le cadre de son activité assurancielle.
Sont hors du champ d’application de cette politique, notamment les informations classées comme publiques et les copies temporaires faites dans le cadre des activités techniques de transmission et de fourniture d’accès à un réseau numérique, en vue du stockage automatique, intermédiaire et transitoire des données et à seule fin de permettre à d’autres destinataires du service le meilleur accès possible aux informations transmises.
Conformément à la loi sur la protection des données à caractère personnel, le Directeur Général de SANLAM CI est le Responsable du traitement des données à caractère personnel au sein de la compagnie.
A ce titre, il prend la décision de traiter les données à caractère personnel et en détermine les finalités.
Il jouit donc d’une autonomie dans la mise en place et dans la gestion du traitement des données à caractère personnel. C’est lui qui décide de créer ou de supprimer un traitement des données à caractère personnel
Il veille au respect des obligations imposées par la loi sur la protection des données à caractère personnel
Le Responsable du traitement des données à caractère personnel est chargé de :
La désignation du Correspondant à la protection des données à caractère personnel est une prérogative du Responsable du traitement des données à caractère personnel.
La désignation du Correspondant par le Responsable du traitement est notifiée à l’Autorité de protection des données à caractère personnel. Cette désignation peut être également portée à la connaissance des instances représentatives du personnel.
Le Responsable du traitement des données à caractère personnel s’engage au respect des dispositions de la loi sur la protection des données à caractère personnel concernant le profil et les conditions de rémunération du Correspondant à la protection des données à caractère personnel.
Le Responsable du traitement assigne au Correspondant à la protection des données les missions suivantes :
Les données collectées par SANLAM Assurance CI seront communiquées aux destinataires suivants :
SANLAM Assurance CI, dans le cadre du traitement des données et sous réserve des dispenses prévues par la loi sur la protection des données à caractère personnel, se conforme au principe de la déclaration préalable auprès de l’Autorité de protection des données à caractère personnel.
Le traitement des données à caractère personnel n’est mis en œuvre qu’après réception du récépissé émanant de l’Autorité de protection des données, en réponse à la déclaration préalablement faite.
En ce qui concerne le traitement des données à caractère personnel dans les matières énumérées ci-dessous, le Responsable du traitement des données s’engage à obtenir, comme l’exige la loi et dans les formes prévues, l’autorisation préalable de l’Autorité de protection :
Les personnes concernées peuvent également s’opposer à l’utilisation de leurs données à caractère personnel aux fins de prospection commerciale pour d’autres produits de SANLAM ASSURANCE COTE D’IVOIRE.
Elles peuvent exercer leurs droits en tant que personne concernée en adressant un courrier à SANLAM Assurance CI via l’adresse postale suivante : 01 B.P 3832 Abidjan 01 ; ou en contactant notre Correspondant à la protection des données à caractère personnel à l’adresse mail : dpo.ci@ci.sanlam.com
Elles peuvent également adresser une réclamation à l’Autorité de protection, qui est l’ARTCI .
Le Responsable du traitement des données s’assure, dans le cadre du traitement des données à caractère personnel, sous réserve des exceptions prévues par la réglementation, du respect des droits spécifiques suivants reconnus par la loi à la personne concernée par le traitement des données :
Ces droits s’appliquent également à l’égard de tout tiers ayant reçu les données à caractère personnel et pour les données publiées par le Responsable du traitement. Ce dernier s’engage à ce qu’il en soit ainsi en respect des dispositions de la loi sur la protection des données.
Les personnes concernées peuvent également s’opposer à l’utilisation de leurs données à caractère personnel aux fins de prospection commerciale pour d’autres produits de SANLAM ASSURANCE COTE D’IVOIRE.
Elles peuvent exercer leurs droits en tant que personne concernée en adressant un courrier à SANLAM Assurance CI via l’adresse postale suivante : 01 B.P 3832 Abidjan 01 ; ou en contactant notre Correspondant à la protection des données à caractère personnel (insérer les coordonnées du correspondant).
Elles peuvent également adresser une réclamation à l’Autorité de protection, qui est l’ARTCI.
Pour assurer le respect effectif du principe de transparence visé au 5.1.5 ci-dessus, SANLAM Assurance CI, s’oblige, lorsque la législation sur la protection des données l'exige, à publier des avis de confidentialité ou des déclarations de confidentialité ("Divulgations de confidentialité") pour permettre aux personnes concernées de comprendre clairement pourquoi et dans quel but leurs informations personnelles sont collectées et traitées par la compagnie.
Les déclarations de confidentialité doivent, au minimum, inclure les détails suivants :
Le respect par le personnel de la présente politique et des procédures, directives ou règles qui peuvent lui être applicables ponctuellement est une condition d'employabilité. La présente politique s'applique donc à l'ensemble du personnel et peut être modifiée à tout moment et rééditée.
Le personnel, dans le cadre de l'exercice de ses fonctions et/ou services, aura accès et prendra connaissance des renseignements personnels de certaines personnes concernées par les données, y compris, mais sans en exclure d'autres, les employés, clients, intermédiaires, fournisseurs et autres parties prenantes de SANLAM Assurance CI. À cet égard :
- Tout le personnel est tenu de traiter les informations personnelles comme un bien commercial confidentiel et de respecter la vie privée des personnes concernées.
- Le personnel ne peut, directement ou indirectement, utiliser, divulguer ou rendre publiques, de quelque manière que ce soit, à une personne ou à un tiers, les informations personnelles qui sont entrées en sa possession du fait de son emploi à SANLAM Assurance CI, sauf si ces informations sont déjà connues du public ou si leur divulgation est nécessaire pour que le membre du personnel concerné puisse exercer ses fonctions.
- Si un membre du personnel a des doutes sur tout aspect lié à la protection des informations personnelles d'une personne concernée, il doit demander l'aide de son supérieur hiérarchique, qui devra se référer le cas échéant au Responsable du traitement des données ;
- Le personnel doit suivre toutes les procédures et utiliser les technologies que SANLAM Assurance CI a mises en œuvre pour maintenir la sécurité de tous les renseignements personnels du point de collecte au point de destruction. Cela comprend le respect des politiques et des processus de sécurisation des informations de SANLAM Assurance CI y compris, mais sans en exclure d'autres, la politique informatique du groupe Sanlam, la politique de comportement numérique (utilisateur) du groupe Sanlam, la politique de sécurité cybernétique et des informations de Sanlam et la politique des informations et des données du groupe Sanlam.
- Sauf dans la mesure expressément et dûment autorisée, le personnel ne pourra en aucun cas :
SANLAM Assurance CI s'assure qu'il existe des contrats d'opérateurs avec tous les tiers autorisés pour garantir qu'ils traitent les informations personnelles conformément à la présente politique et aux lois applicables en matière de protection des données. Un Contrat d'Opérateur n'est pas nécessairement un contrat autonome et peut être intégré dans un contrat plus large entre SANLAM Assurance CI et le tiers autorisé.
Lorsque les circonstances le justifient (y compris lorsque la nature des services à fournir par un tiers autorisé implique un traitement à grande échelle d'informations personnelles ou un traitement d'informations personnelles spéciales), SANLAM Assurance doit procéder à une vérification préalable de ces tiers autorisés. Cette diligence raisonnable doit être effectuée avant le début des services et doit être entreprise au moins une fois par an par la suite. Cette diligence raisonnable peut inclure la réalisation d'une évaluation des risques, l'audit des installations, des procédures de sécurité et des politiques de ces Tiers Autorisés.
Les détails du Contrat d'Opérateur doivent prendre en compte la nature des services du Tiers Autorisé et l'exposition aux Informations Personnelles SANLAM Assurance CI. Tous les Tiers Autorisés qui traitent des renseignements personnels doivent respecter strictement un niveau de sécurité correspondant aux exigences de sécurité énoncées dans la ou les politiques de sécurité du Groupe Sanlam (y compris les exigences de sécurité des informations du Groupe Sanlam pour les opérateurs) et sont tenus de maintenir et, le cas échéant, de mettre à niveau leurs systèmes et processus afin de garantir le niveau de sécurité approprié.
Le contrat d’opérateur doit:
SANLAM Assurance CI s'assure que ces Tiers Autorisés ne traitent les données personnelles que conformément à ses instructions et aux dispositions pertinentes de la présente politique et à la loi relative à la protection des données.
La fonction des ressources humaines ("RH") de SANLAM Assurance CI doit s'assurer qu'elle respecte la présente politique en ce qui concerne toutes les informations personnelles des collaborateurs du cluster d’entreprises qu'elle traite.
Les RH ne doivent recueillir que les informations personnelles des collaborateurs et collaboratrices qui sont nécessaires à leur relation de travail avec SANLAM Assurance CI, pour se conformer aux lois applicables ou lorsque SANLAM Assurance CI dispose d'une base légale pour traiter les informations personnelles recueillies.
Les dispositions du présent paragraphe s'appliquent aux informations personnelles collectées en relation avec tout membre du personnel (que ce soit avant, pendant ou après l'emploi), y compris à partir du moment où un membre potentiel du personnel postule à un emploi, pendant l'entretien et le processus de sélection et si ce candidat est retenu, toutes les informations traitées pendant la durée de son emploi, à la fin de son emploi et, le cas échéant, après la fin de son emploi.
Le responsable du traitement doit documenter et mettre en œuvre des procédures, des processus et des contrôles spécifiques pour le dépôt et le traitement des plaintes liées au traitement des informations personnelles. Cette procédure de dépôt de plaintes doit contenir à minima les éléments suivants :
SANLAM Assurance CI doit informer les personnes concernées par les données de ces procédures sur son site internet, dans des brochures ou autres documents, qui doivent être facilement accessibles et compréhensibles. La procédure de règlement des plaintes doit être expliquée et les coordonnées des personnes à contacter à SANLAM Assurance CI en cas de besoin doivent être fournies.
Tout le personnel doit s'assurer qu'il a lu, compris et qu'il respecte la présente politique lors du traitement des informations personnelles au cours et dans le cadre de son emploi à SANLAM Assurance CI. Toute violation de la présente politique peut entraîner des mesures disciplinaires et les personnes concernées peuvent se voir infliger une amende en vertu des lois applicables en matière de protection des données.
Tout non-respect des dispositions de la présente politique pourrait avoir de graves répercussions juridiques et sur la réputation de SANLAM Assurance CI et au-delà du groupe Sanlam en causant un préjudice financier et des torts importants à la réputation du groupe Sanlam.
Si un membre du personnel a connaissance d'un non-respect des dispositions de la présente politique, il est tenu d'en informer immédiatement son supérieur hiérarchique, qui doit à son tour en informer le Responsable du traitement des données à caractère personnel.
Dans la présente politique, les termes suivants en caractères gras auront la signification qui leur est donnée dans ce tableau:
Entreprise associée et joint-venture | Un investissement sur lequel Sanlam exerce une influence notable ou un contrôle conjoint, ce qui nécessite que l'investissement soit comptabilisé en tant que participation dans les états financiers du groupe. Dans la plupart des cas, Sanlam détiendra une participation directe ou indirecte de plus de 20 % mais de moins de 50 % du capital émis de l'entité. Cela inclut les joint-ventures qui sont mises en équivalence dans les états financiers du groupe. Une participation stratégique de moins de 20 % dans des entreprises non cotées en bourse peut également être classée comme une entreprise associée ou une joint-venture. |
Tiers autorisé | Un tiers (n'étant pas une société du groupe) qui traite des informations personnelles au nom d'une société du groupe ou dans le cadre de toute fonction ou tâche qu'il exécute en vertu d'un contrat qui le lie à une société du groupe. |
BCA | Les accords d'entreprise contraignants (Binding Corporate Agreements) qui doivent être conclus entre au moins deux sociétés du groupe (et qui peuvent remplacer ou compléter les BCR) pour faciliter le transfert d'informations (y compris les renseignements personnels) entre :
|
BCR | Des règles d'entreprise contraignantes (Binding Corporate Rules) applicables aux sociétés du groupe qui seront élaborées pour faciliter le transfert d'informations (y compris les renseignements personnels) entre :
|
Cluster d’entreprises | Regroupement d'entreprises au sein du groupe Sanlam contrôlé par un conseil d'administration séparé et disposant de leurs propres structures de gouvernance qui rendent compte directement aux conseils d'administration de Sanlam Limited et de Sanlam Life :
|
Divisions d’entreprises | Une entité commerciale qui fait partie d'une société du groupe, mais qui fonctionne indépendamment des autres divisions commerciales de cette société du groupe. |
Entités commerciales | Les entreprises Sanlam qui exercent les activités d'un Cluster d'entreprises. Les entités commerciales comprennent les sociétés du groupe, les divisions commerciales et les unités commerciales soumises aux exigences de surveillance de la gouvernance au niveau du cluster d'entreprises. |
Mineur | Une personne physique vivante n'ayant pas atteint l'âge de la majorité dans la juridiction concernée dans laquelle une société du groupe opère. |
Responsable de l’information du cluster | Le responsable de l'information désigné de chaque cluster d'entreprises, chargé de veiller à ce que les entités commerciales du cluster d'entreprises respectent les lois sur la protection des données. |
Consentement | Toute déclaration volontaire, spécifique et éclairée, en vertu de laquelle une autorisation est accordée pour le traitement des informations personnelles. |
Société majoritaire | Définition conforme à la loi South African Insurance Act, No. 18 de 2017. |
Lois sur la protection des données | Toute loi relative à la protection des données ou à la confidentialité des données concernant les informations personnelles, applicable aux activités d'une société du groupe ponctuellement, y compris la POPIA, toute loi, réglementation, directive et/ou code de conduite émis par une autorité de surveillance. |
Personne concernée par les données | Une personne physique vivante ou, le cas échéant, une personne morale existante à laquelle se rapportent des informations personnelles. |
Responsables adjoints de l’information | Une (des) personne(s) à qui les responsables de l'information du groupe et/ou les responsables de l'information des sociétés du groupe ont délégué l'administration de la présente politique et des politiques et pratiques de confidentialité connexes au quotidien. |
Marketing direct | S'adresser à une personne concernée par des données, soit en personne, soit par courrier ou par communication électronique, dans le but direct ou indirect de: · promouvoir ou proposer, dans le cadre d'une activité commerciale normale, des biens ou des services à la personne concernée ; ou · demander à la personne concernée par les données de faire un don de quelque nature que ce soit et pour quelque raison que ce soit. |
Sociétés du groupe | Les filiales, les sociétés associées et les joint-ventures constituent collectivement les sociétés du groupe Sanlam. |
Responsable de l'information dans les sociétés du groupe | Le responsable statutaire de l'information dans une société du groupe. |
Fonction(naire) du groupe | Une fonction centralisée au sein du bureau du groupe qui comprend la direction stratégique, la gestion financière et des risques, la conformité, l'audit interne, les services fiscaux, l'actuariat du groupe, le développement des marchés, la gestion des parties prenantes, la marque et la communication, les ressources humaines du groupe, les technologies de l'information (GTI) et l'investissement social des entreprises. |
Responsable de l'information du groupe | Le responsable statutaire de l'information pour Sanlam Limited. |
GTI | Technologies et informations du groupe Sanlam |
Base légale | Toute base légale pour le traitement des informations à caractère personnel reconnue par les lois applicables en matière de protection des données, y compris lorsque
|
LIA | Une évaluation de l'intérêt légitime qui doit être réalisée par une société du groupe lorsque cette société du groupe se fonde sur ses intérêts légitimes (ou ceux d'un tiers destinataire) comme base légale de traitement. Cette évaluation doit inclure :
|
Opérateur | Une personne qui traite des informations personnelles pour une partie responsable dans le cadre d'un contrat ou d'un mandat, sans être placée sous l'autorité directe de cette partie responsable. |
Contrat d’opérateur | Un accord écrit (ou des clauses faisant partie intégrante d'un accord écrit plus large, une convention de confidentialité et de non divulgation) à conclure entre :
|
Informations personnelles | Fait référence aux "données personnelles" ou aux "informations personnelles" telles que définies dans les lois sur la protection des données, et pour les besoins de cette politique, fait référence aux informations personnelles traitées dans le cadre des activités du groupe Sanlam. |
POPIA | La loi South African Protection of Personal Information Act, No. 4 de 2013. |
Traiter/traitement | Toute opération ou activité ou tout ensemble d'opérations, effectuées ou non par des moyens automatiques, concernant des informations à caractère personnel, y compris -
|
Partie responsable | Lorsque SANLAM Assurance CI, seule ou conjointement avec d'autres, détermine l'objectif et les moyens du traitement des informations personnelles, elle sera la partie responsable. La partie responsable est tenue de rendre des comptes en dernier ressort sur la légalité du traitement des informations personnelles. |
Sanlam | Sanlam Limited, la société de holding ultime du Groupe Sanlam Group et la société majoritaire de Sanlam Limited Insurance Group |
Groupe Sanlam | Sanlam Limited et toutes les autres sociétés du groupe qui composent le Groupe Sanlam. |
Sanlam Limited Insurance Group | Le groupe d’assurances désigné conformément à la loi South African Insurance Act, No. 18 de 2017. |
Sanlam Life | Sanlam Life Insurance Limited et toutes ses divisions commerciales. |
Évènement de sécurité | Lorsqu'il y a des raisons de croire ou de soupçonner que des informations personnelles ont été acquises, divulguées, utilisées, traitées de quelque manière que ce soit ou qu'une partie non autorisée y a eu accès ou qu'il est raisonnablement probable qu'une partie non autorisée les acquiert, les divulgue, les utilise ou y ait accès. |
Informations personnelles spéciales | Fait référence aux "informations personnelles spéciales" ou aux "données personnelles sensibles" telles que définies dans les lois sur la protection des données et, aux fins de la présente politique, inclut les informations personnelles relatives à un mineur. |
Personnel | En ce qui concerne SANLAM Assurance CI, tous les employés (permanents ou temporaires), les directeurs, les cadres, les personnes physiques agissant en tant que contractants sous l'autorité d'une société du groupe et les autres membres du personnel de cette société du groupe. |
Responsable du traitement des données à caractère personnel | Lorsque les lois sur la protection des données exigent qu'une société du groupe enregistre un responsable du traitement des données à caractère personnel auprès de l’autorité de protection, la personne est enregistrée en tant que tel. |
Filiale | Un investissement pour lequel Sanlam exerce un niveau de contrôle tel qu'il nécessite la consolidation de l'investissement dans les comptes du groupe (soit en raison d'une participation au capital, soit d'une influence notable). Il exclut les fonds d'investissement de portefeuille consolidés. Dans la plupart des cas, Sanlam détiendra une participation directe ou indirecte de plus de 50 % du capital émis de l'entité. À des fins de gouvernance, elle inclut les filiales de filiales. |
Autorité de protection | L'autorité de contrôle ou toute autre autorité réglementaire chargée de surveiller et de faire appliquer les lois sur la protection des données dans la juridiction concernée. En Côte d’Ivoire, l'autorité de protection est l’Autorité de Régulation des Télécommunications de Côte d’Ivoire (l’ARTCI). |
Nos conseillers sont à votre service et à votre écoute pour répondre à toutes vos questions et vous proposer les solutions les plus adaptées à vos besoins.
Merci d'indiquer vos coordonnées, un conseiller Sanlam vous rappellera très prochainement.