Vos données, en toute clarté

En tant que courtier en assurances, nous traitons des données sur les entreprises que nous accompagnons, leurs dirigeants et leurs salariés. Cette page explique simplement qui est concerné, ce que nous collectons, pourquoi, pendant combien de temps, qui peut y accéder, et comment tout cela est protégé.

Dernière mise à jour : septembre 2026

  1. 1. Êtes-vous concerné ?
  2. 2. Pourquoi, et sur quelle base
  3. 3. Quelles données
  4. 4. Où sont vos données
  5. 5. Combien de temps
  6. 6. Qui les reçoit
  7. 7. Comment elles sont protégées
  8. 8. Intelligence artificielle
  9. 9. Cookies
  10. 10. Vos droits
  11. 11. Ce que nous ne faisons pas
  12. 12. Qui contacter

Êtes-vous concerné ?

Oui, si vous êtes dans l'une de ces situations :

  • Vous dirigez une entreprise qui nous a demandé un devis, ou qui a souscrit un contrat par notre intermédiaire.
  • Vous êtes salarié d'une entreprise cliente et vous êtes affilié à un contrat collectif de santé ou de prévoyance que nous avons placé.
  • Vous êtes ayant droit d'un salarié affilié : conjoint, enfant.
  • Vous avez demandé un devis ou souscrit un contrat individuel par notre intermédiaire.
  • Vous êtes expert-comptable et vous accompagnez vos clients avec nous.
  • Vous nous avez contactés, ou nous vous avons contacté à titre professionnel.
  • Vous représentez l'une de ces personnes : mandataire, représentant légal.

leZèbre est responsable de traitement pour son activité de courtage. L'assureur qui porte votre contrat est responsable de ses propres traitements, en particulier la gestion des prestations et des sinistres. Ses règles de protection des données sont disponibles sur son site internet.

Cette page ne concerne pas les outils de la société leZèbre Tech, qui est une entité distincte avec sa propre politique.

Pourquoi, et sur quelle base

  • Établir un tarif, vous conseiller, souscrire un contratLe contrat, et nos obligations de courtier : recueil de vos besoins, trace du conseil délivré.
  • Affilier les salariés et mettre le contrat en gestionLe contrat.
  • Évaluer le risque pour un contrat individuel, avec un questionnaire de santéVotre consentement explicite. Vous pouvez le retirer.
  • Vérifier votre identité, lutter contre le blanchiment et la fraudeLa loi.
  • Conserver les documents contractuels et comptablesLa loi.
  • Traiter vos réclamations et gérer un éventuel contentieuxLa loi, et notre intérêt à bien vous servir.
  • Répondre à vos demandes sur vos données et en garder la traceLa loi.
  • Mesurer votre satisfaction et améliorer nos servicesNotre intérêt légitime.
  • Vous proposer nos services, entre professionnelsNotre intérêt légitime. Vous pouvez vous y opposer à tout moment, sans motif.
  • Sécuriser nos systèmes et garder la trace des accèsNotre intérêt légitime.

Nous ne prenons aucune décision entièrement automatisée qui produirait un effet juridique à votre égard. Un tarif est un tarif, et le conseil est délivré par une personne.

Quelles données

Ce que nous traitons

  • L'entreprise : raison sociale, SIREN, adresse, activité, convention collective, effectif, régime en place, garanties recherchées.
  • Le dirigeant et le signataire : nom, prénom, fonction, adresse électronique et téléphone professionnels, signature électronique.
  • Le cabinet d'expertise comptable : nom, coordonnées professionnelles, entreprises accompagnées.
  • Les salariés affiliés : identité, dates d'entrée et de sortie, catégorie, et les données strictement nécessaires à l'affiliation.
  • Le parcours commercial : devis, recueil des besoins, trace du conseil, historique des échanges.

Ce qui ne passe pas par nos systèmes

  • Le numéro de sécurité sociale.
  • Le RIB.
  • Les données patrimoniales, fiscales et de vérification d'identité.
  • Pour un contrat individuel : le questionnaire de santé et les habitudes de vie qui servent à évaluer le risque, recueillis avec votre consentement explicite.
  • Les données de santé liées aux prestations et aux sinistres : elles sont traitées par l'assureur et son délégataire de gestion. Nous n'y avons pas accès.
  • Les données de géolocalisation ou de condamnations : nous n'en collectons pas.

D'où viennent-elles

De vous, quand vous demandez un devis ou signez un contrat. De votre employeur, pour l'affiliation à un contrat collectif. De votre expert-comptable, s'il vous accompagne. De l'assureur ou de son délégataire, pour le suivi du contrat. Et de sources publiques pour les données de l'entreprise : SIREN, activité, convention collective.

Les données marquées comme obligatoires dans nos formulaires le sont pour établir un devis ou conclure un contrat. Sans elles, nous ne pouvons pas vous répondre.

Où sont vos données

Nos systèmes sont hébergés chez Amazon Web Services, à Paris. Une copie de secours prête à prendre le relais est à Francfort. Les deux sont dans l'Union européenne.

Pour les traitements dont nous sommes responsables, aucune donnée n'est transférée hors de l'Union européenne. Nous l'exigeons aussi de nos prestataires : nous n'en référençons aucun qui traite les données ailleurs.

L'assureur qui porte votre contrat est responsable de ses propres traitements. Sa politique en matière de transferts est décrite sur son site internet.

Combien de temps

  • Contrat concluNous conservons les données qui servent à gérer et exécuter le contrat pendant toute la relation, puis jusqu'à la fin des délais de prescription légaux : 5 ans pour la lutte contre le blanchiment, 10 ans pour les obligations comptables, et jusqu'à 30 ans pour certains contrats.
  • Contrat non concluContrat sans effet, rétractation, devis sans suite : les données, y compris les données de santé s'il y en a, sont conservées 5 ans maximum à compter de leur collecte ou du dernier contact.
  • Prospection commerciale3 ans maximum après le dernier contact ou la fin du contrat.
  • Enquêtes de satisfaction3 ans maximum à compter de la collecte.
  • Lutte contre la fraudeAlerte non pertinente : suppression sous 6 mois maximum. Alerte pertinente : 5 ans à compter de la clôture du dossier. Procédure judiciaire : jusqu'à la fin de la procédure et des prescriptions applicables. Inscription sur une liste de fraudeurs présumés : retrait au bout de 5 ans.
  • Exercice de vos droits5 ans à compter de la clôture de votre demande.

Passé la durée, les données sont supprimées ou rendues anonymes de façon irréversible. Quand la loi nous oblige à conserver plus longtemps, les données sont mises à l'écart, accessibles à un nombre très restreint de personnes, et ne servent plus au quotidien.

Qui les reçoit

  • L'assureur qui porte votre contrat, et le cas échéant ses réassureursÉmettre le contrat, gérer les affiliations, régler les prestations.
  • Le délégataire de gestion de l'assureurAffiliations, cotisations, sinistres.
  • Notre partenaire de souscriptionParcours de souscription, signature, données réglementaires.
  • Votre expert-comptableUniquement les dossiers de ses propres clients, et uniquement s'il vous accompagne.
  • Nos prestataires techniquesHébergement, identités, signature électronique, envoi de courriels, assistance.
  • Les autorités, sur demande fondéeACPR, CNIL, administration fiscale, autorité judiciaire.

Ce que nous exigeons de nos prestataires

  • Traitement des données dans l'Union européenne, sans exception.
  • Un contrat de sous-traitance conforme à l'article 28 du RGPD.
  • Chiffrement au repos et en transit.
  • Information de leZèbre sous 24 heures en cas d'incident.
  • Droit d'audit.
  • Restitution puis suppression certifiée des données à la fin du contrat.

Chez nous

  • Seules les personnes habilitées accèdent à vos données, dans la limite de leurs fonctions.
  • Chaque accès est tracé.
  • Un cabinet ne voit que ses clients. Une entreprise ne voit que son dossier.
  • Les droits sont vérifiés côté serveur à chaque requête.

La liste à jour de nos prestataires est disponible sur demande à l'adresse indiquée en bas de page.

Comment elles sont protégées

Nous appliquons une politique de sécurité des systèmes d'information. Elle couvre les accès, les postes de travail, l'hébergement, les prestataires et la gestion des incidents.

  • Les données sont chiffrées en transit et au repos, sauvegardes comprises.
  • L'accès aux données est réservé aux personnes qui en ont besoin pour leur mission, avec double authentification.
  • Les accès et les actions sensibles sont journalisés et revus régulièrement.
  • Nos prestataires sont encadrés par contrat et hébergent les données dans l'Union européenne.
  • En cas de violation de données, nous informons la CNIL sous 72 heures et vous informons si le risque est élevé pour vous.

Intelligence artificielle

Nous utilisons des outils d'intelligence artificielle dans notre travail interne. Voilà les règles.

  • Seuls des outils référencés sont autorisés. Pour l'être, un outil doit traiter les données en Europe, ne pas s'entraîner sur ce qu'on lui soumet, et avoir signé un contrat de sous-traitance.
  • Aucune donnée personnelle réelle ne leur est soumise. Ni la vôtre, ni celle de vos salariés.
  • Aucune décision vous concernant n'est prise sur la seule base d'un outil d'IA. Aucun conseil en assurance n'est délivré sans validation humaine.
  • Si un jour une fonctionnalité d'IA vous est proposée directement, elle fera l'objet d'une analyse d'impact préalable, vous en serez informé, et vous pourrez demander une intervention humaine.

Cookies

Ce site utilise des cookies nécessaires à son fonctionnement, qui ne demandent pas votre accord. Il utilise aussi des cookies de mesure d'audience et de personnalisation, qui ne sont déposés qu'avec votre accord.

Vous choisissez à la première visite. Vous pouvez changer d'avis à tout moment depuis le lien Gérer les cookies en bas de page. Votre choix est conservé 6 mois.

Vos droits

Vous pouvez demander à accéder à vos données, à les faire corriger, effacer ou limiter, vous opposer à leur traitement, en demander la portabilité, et retirer un consentement que vous auriez donné. Vous pouvez aussi nous laisser des directives sur le sort de vos données après votre décès.

  • Écrivez à dpo@lezebre.io. Une pièce d'identité peut être demandée en cas de doute.
  • Nous répondons sous 1 mois. Pour une demande complexe, ce délai peut être prolongé de 2 mois et nous vous le disons.
  • Pour la prospection : un clic sur le lien de désabonnement suffit. Pour le démarchage téléphonique, vous pouvez aussi vous inscrire sur Bloctel.
  • Quand la loi nous oblige à conserver une donnée, nous ne pouvons pas l'effacer. Nous vous l'expliquons alors.
  • Si vos données sont traitées par l'assureur pour son propre compte, nous vous orientons vers lui et nous l'assistons.

Vous pouvez à tout moment saisir la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr.

Une réclamation sur nos services d'assurance ? Ce n'est pas la même chose qu'une demande sur vos données. Tout est expliqué sur la page Réclamations : une seule adresse, un accusé de réception sous 10 jours ouvrables, une réponse sous 2 mois.

Ce que nous ne faisons pas

  • Nous ne vendons pas vos données, et nous ne les louons pas.
  • Nous ne les transmettons à personne à des fins publicitaires.
  • Nous ne stockons ni numéro de sécurité sociale, ni RIB, ni donnée patrimoniale dans nos systèmes.
  • Nous n'hébergeons rien hors de l'Union européenne.
  • Aucune de vos données n'est utilisée pour entraîner un modèle d'intelligence artificielle.
  • Nous ne prenons aucune décision automatisée produisant un effet juridique à votre égard.

Qui contacter

  • Vos données et vos droitsdpo@lezebre.io, notre délégué à la protection des données.
  • Une réclamation sur un contrat ou un conseilreclamations@lezebre.io
  • Une faille de sécurité que vous pensez avoir trouvéeit@lezebre.io
  • Par courrierleZèbre, à l'attention du DPO, 65 avenue Aristide Briand, 92160 Antony.

Cette page peut évoluer avec nos services et la réglementation. La date en haut de page indique la dernière mise à jour. Toute modification importante est annoncée à nos clients avant d'entrer en vigueur. leZèbre est un courtier en assurance immatriculé à l'ORIAS sous le n° 23006112, soumis au contrôle de l'ACPR.