Aller au contenu principal
Robert
Retour à l'accueil
Protection des données

Politique de confidentialité

Découvrez comment Robert traite vos données personnelles, pour quelles finalités, et comment exercer vos droits.

Dernière mise à jour : 13 août 2026

1. Responsable de traitement

Le responsable du traitement des données personnelles collectées via le site Robert est :

Responsable
ASSUR OCEAN
Marque commerciale
Robert
Siège
60 rue François 1er, 75008 Paris

2. Données collectées

  • Identification : nom, prénom, e-mail, téléphone, adresse
  • Demande de devis auto : véhicule (immatriculation, marque, modèle, année), besoins de protection, conducteur (permis, CRM estimé, sinistralité)
  • Documents : image ou PDF de carte grise pour extraction OCR, puis suppression dès que le fichier n’est plus nécessaire (rétention maximale 90 jours si conservation technique)
  • Contact : message libre et sujet (habitation, sinistre, réclamation, etc.)
  • Compte / espace administrateur : identifiants de session (Supabase Auth)
  • Technique : adresse IP (hachée le cas échéant), journaux de connexion, cookies strictement nécessaires
  • Stockage local du navigateur : brouillons de devis ou de formulaire habitation, jusqu’à envoi ou suppression

3. Finalités

  • Répondre à une demande de devis et préparer une proposition (mesures précontractuelles)
  • Transmettre les éléments nécessaires aux assureurs partenaires sélectionnés pour étudier le risque
  • Extraire les informations de la carte grise (OCR) afin de faciliter la saisie, avec alternative manuelle
  • Gérer la souscription et le contrat lorsqu’ils sont conclus
  • Assurer le support client et traiter les réclamations
  • Prospection commerciale uniquement avec consentement distinct et facultatif
  • Sécuriser le service, prévenir la fraude et respecter les obligations légales

4. Bases légales

  • Exécution de mesures précontractuelles demandées par la personne (demande de devis, contact)
  • Exécution du contrat d’assurance une fois conclu
  • Intérêt légitime (sécurité, amélioration du service, prévention de la fraude)
  • Obligation légale (conservation comptable, devoirs du courtier)
  • Consentement pour la prospection commerciale et, le cas échéant, pour des cookies non essentiels

Lorsqu'un traitement automatisé ou un profilage contribue à l'étude du risque ou à la tarification côté assureur, vous pouvez demander une intervention humaine, exprimer votre point de vue et contester la décision, dans les conditions prévues par le RGPD.

5. Durées de conservation

  • Prospect / devis non abouti : 3 ans après le dernier contact, puis anonymisation
  • Fichier source carte grise : suppression dès que l’extraction et la vérification ne le nécessitent plus ; purge automatique au-delà de 90 jours
  • Données contractuelles : durée du contrat + délais de prescription et obligations légales (notamment comptables)
  • Preuve de consentement prospection (horodatage, texte, source, version) : durée de validité du consentement + délais de preuve
  • Messages de contact et demandes formulaires : 3 ans, puis anonymisation
  • Journaux techniques : durée limitée nécessaire à la sécurité (ordre de grandeur : 12 mois)

6. Destinataires

Vos données peuvent être communiquées aux équipes d'ASSUR OCEAN (marque Robert), aux compagnies d'assurance ou gestionnaires partenaires nécessaires à l'étude et à la souscription, et aux sous-traitants techniques :

  • Cloudflare, Inc.Hébergement et diffusion du site
  • Supabase Inc.Base de données, authentification, stockage (dont documents carte grise le temps du traitement automatique)
  • Mistral AILecture automatique facultative de la carte grise : extraction automatisée des champs utiles à la demande de devis
  • VapiAssistant vocal automatisé : traitement et transcription éventuelle des conversations

L'OCR carte grise est confié à Mistral AI (sous-traitant) : les données du document sont transmises uniquement pour l'extraction des champs utiles au devis, avec alternative de saisie manuelle. Elles ne sont pas utilisées à d'autres fins par Robert.

7. Transferts hors UE

Certains prestataires (notamment hébergement) peuvent être situés hors de l'Espace économique européen. Les transferts sont alors encadrés par des garanties appropriées (clauses contractuelles types ou mécanismes équivalents). La région de la base de données est configurée selon le projet ; une région UE est privilégiée lorsque disponible.

8. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, rectification, effacement, limitation, opposition et portabilité. Vous pouvez les exercer à privacy@robert-assurance.fr, ou introduire une réclamation auprès de la CNIL.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger vos données contre la perte, l'accès non autorisé ou la divulgation (chiffrement en transit, contrôle d'accès, journalisation).

10. Contact

Pour toute question relative à cette politique : privacy@robert-assurance.fr.