Votre profil et / ou votre sélection entraîne un rafraichissement de la page

    Conseils et bonnes pratiques pour vous aider à protéger vos données

    2 minute(s) de lecture
    Mis à jour le


    Alors que le numérique fait partie intégrante de votre quotidien, assurer la protection de vos données est devenu essentiel.
    Vous avez reçu un email ou un sms que nous n'attendiez pas ?
    Sachez qu'Harmonie Mutuelle ne vous demandera jamais vos informations personnelles (coordonnées, numéro de sécurité sociale et d'adhérent) ou vos coordonnées bancaires, par téléphone, email ou sms.
      
    À nous tous d’être vigilants et attentifs pour mieux nous protéger.

    Pourquoi protéger vos données ?

    Réseaux sociaux, achats en ligne ou toute autre activité connectée sont susceptibles d’exposer vos données à des détournements pouvant conduire, par exemple, à des tentatives de fraude. Parmi les pratiques les plus courantes, l’hameçonnage (ou phishing). Cette méthode consiste à collecter vos données à des fins malveillantes, que ce soit par le biais d’un mail, d’un lien ou d’une pièce jointe.

    Pour vous prémunir de ces situations, il est important de vous protéger.

    Comment mieux vous protéger ?

    Face à la sophistication des méthodes et tentatives de fraudes, retrouvez quelques conseils et bonnes pratiques à adopter pour vous aider à vous protéger, au mieux et en continu, sur l’ensemble de vos environnements digitaux.

    1. Restez prudent lorsque vous communiquez des informations personnelles

    Identifiants, mots de passe, numéro de sécurité sociale... toutes ces informations doivent rester confidentielles. Ne les communiquez en aucun cas par e-mail, par SMS, sur vos réseaux sociaux ou lors d’un appel téléphonique.


    2. Renforcez la sécurité de vos mots de passe et changez-les régulièrement

    Pour qu’un mot de passe soit sécurisé, il doit comporter 12 caractères minimum et comprendre des caractères spéciaux (majuscules, chiffres, etc.). Celui-ci doit être différent pour chacun de vos espaces en ligne et renouvelé régulièrement. Veillez à ne pas laisser vos mots de passe à portée de vue sur des post-it, votre téléphone, votre ordinateur, etc. Il existe par ailleurs des coffres-forts numériques pour vous permettre de les conserver en toute sécurité, tel que le logiciel KeePass certifié par l'ANSSI.


    3. Soyez vigilant avant de cliquer sur un lien ou d’ouvrir une pièce jointe

    Vous recevez parfois des e-mails dont vous ne connaissez pas l’émetteur ou dont le contenu peut vous sembler inhabituel. Dans ce cas, nous vous conseillons de :

    • Vérifiez l’objet du mail et son contenu pour vous assurer que le sujet ou l’émetteur ne vous sont pas inconnus
    • Vérifiez l’orthographe du message et l’adresse de son expéditeur (il peut s’agir d’un seul caractère qui change)
    • Méfiez-vous des tournures urgentes ou insistantes

    4. Mettez à jour régulièrement vos logiciels et applications

    Conserver des versions obsolètes de vos logiciels peut les rendre plus vulnérables aux attaques informatiques. Les mettre à jour régulièrement permet, en revanche, de bénéficier des derniers dispositifs de sécurité et de limiter les risques.


    Politique de données

    Alors que le numérique fait partie intégrante du quotidien, assurer la protection de vos données est essentiel. Harmonie Mutuelle vous informe sur sa politique de données et vous accompagne avec des conseils et bonnes pratiques. 

    Harmonie Mutuelle s'engage pour la protection et l'utilisation responsable des données de ses adhérents !


    Nos engagements et nos conseils

    Foire aux questions


    Harmonie Mutuelle s’engage pour la protection de vos données personnelles. Notre FAQ répond aux questions les plus courantes sur notre politique de données.


    Protection de vos données personnelles : les bons réflexes

    2 minute(s) de lecture
    Mis à jour le


    La protection et la sécurité des données personnelles est l’affaire de chacun et de tous. Pour Harmonie Mutuelle, elle est une priorité. 

    • Voici donc quelques conseils et bonnes pratiques pour vous permettre de vous protéger au mieux, et en continu, sur l’ensemble de vos environnements digitaux :

      • Changez régulièrement et différenciez les mots de passe sur chacun de vos espaces en ligne 
      • Restez vigilant et ne saisissez en aucun cas votre mot de passe lorsque vous avez un doute sur la fiabilité du site visité
      • N’ouvrez pas d’email ou de pièce jointe dont vous ne connaissez pas l’émetteur et dont le contenu vous semble inhabituel 
      • Ne divulguez en aucun cas vos données personnelles par email, par sms ou lors d’un appel téléphonique
      • Restez prudent sur les sollicitations reçues, en particulier si elles concernent des remboursements de frais de santé

      Nous vous conseillons également de suivre les recommandations disponibles sur le site cybermalveillance.gouv.fr


      Avec toute notre attention, 
      Votre Mutuelle 

    Une charte éthique des données pour les adhérents

    7 minute(s) de lecture
    Mis à jour le


    Harmonie Mutuelle s’engage pour vous permettre d’avancer en confiance dans le monde numérique.

    Une charte pour protéger les données des adhérents


    Une conférence de consensus

    en décembre 2018 et janvier 2019



    Des travaux des délégués sur les territoires

    en décembre 2018 et janvier 2019



    Une charte éthique

    pour tous les adhérents

    Le développement du numérique est un phénomène massif de nos sociétés. Harmonie Mutuelle souhaite que ses adhérents puissent bénéficier des nouveaux services que le numérique rend possibles et en saisissent les enjeux. Entreprise non-lucrative, engagée à accompagner chacune et chacun de ses adhérents dans des moments particuliers de leur vie (la maladie, le deuil, la naissance…), Harmonie Mutuelle est consciente que son statut mutualiste exige d’elle une responsabilité particulière vis-à-vis de ses adhérents, entreprises clientes et parties prenantes.

    Il est indispensable pour Harmonie Mutuelle de bâtir et mettre en œuvre les conditions de la confiance au travers de cette charte éthique, qui sera complétée par un plan d’actions révisé chaque année mettant en œuvre de façon pragmatique ses engagements. Nos engagements et nos actions ont été enrichis par la participation de nos adhérents grâce à une conférence de consensus organisée en décembre et janvier 2019 et grâce aux travaux menés sur les territoires par les délégués de la mutuelle en 2019.

    01 - Agir au bénéfice individuel et collectif de nos adhérents

    Harmonie Mutuelle s’engage sur les finalités exclusives, contrôlées et modérées de la collecte et de l’utilisation des données personnelles de ses adhérents. 
     

    Etre utile

    Harmonie Mutuelle s’engage à utiliser les données de ses adhérents pour leur proposer un meilleur accompagnement, dans une optique d’émancipation individuelle et d’enrichissement de la connaissance au service du bien commun. Elle ne vendra jamais leurs données. Elle se dote d’un responsable des données, dont la fonction est l'animation de l’usage et de valorisation de la donnée.

    Agir au bon moment et identifier les besoins 

    Pour offrir le meilleur service, la meilleure protection et le meilleur accompagnement au moment où il est le plus utile, l’utilisation des données personnelles peut servir à identifier des moments de vie qui suscitent des besoins particuliers d’accompagnement tels que par exemple une naissance, une hospitalisation, un départ en retraite, etc. Harmonie Mutuelle s’engage à ce qu’aucune discrimination dans l’accès à ses services ne puisse être pratiquée à partir des données dont elle dispose.

    Garantir la meilleure expérience relationnelle

    Attentive et respectueuse de ses adhérents, Harmonie Mutuelle s’engage à recueillir et à utiliser des données pour garantir le meilleur traitement et le meilleur suivi de leurs dossiers ; et construire une relation fluide, personnalisée et de confiance quel que soit le c anal de communication (agence, téléphone, web, courrier…).

    02 - Protéger nos adhérents et leur données

    Harmonie Mutuelle s’engage dans le cadre de la réglementation en cours à mettre en œuvre des standards élevés de protection des données de ses adhérents.
     

    Sécuriser l’hébergement

    Harmonie Mutuelle s’engage à héberger les données de ses adhérents prioritairement en France et en Europe, et là où la CNIL estime que la législation est au moins aussi protectrice pour eux.

    Garantir un contrôle indépendant et rendre compte

    Harmonie Mutuelle se dote de fonctions de contrôle indépendantes en interne (nomination d’un Data Protection Officer – DPO, d’un Responsable de la Sécurité des Systèmes d’Information – RSSI, fonction clé conformité…) en capacité de saisir les dirigeants de la mutuelle à tout moment. Elle met en place les conditions d’une communication publique régulière sur l’utilisation des données.

    Choisir des tiers de confiance

    Harmonie Mutuelle impose contractuellement à ses prestataires les mêmes règles éthiques qu’elle se fixe concernant la gestion des données de ses adhérents. Elle promeut la mise en place de labels éthiques et contribue le cas échéant à leur définition.

    03 - Mettre les adhérents en situation d’agir

    Harmonie Mutuelle s’engage à ce que ses adhérents puissent à tout moment être en situation de comprendre et de décider de l’usage qui est fait de leurs données personnelles.
     

    Participer et contribuer

    Harmonie Mutuelle s’engage à consulter régulièrement et directement ses adhérents pour recueillir leurs préconisations sur les garanties apportées par la mutuelle sur leurs données personnelles.

    Comprendre avant de consentir

    Harmonie Mutuelle s’engage à développer la pratique du consentement le plus éclairé possible en proposant à ses adhérents des formulations simples, claires et lisibles. Elle développe une pédagogie.

    Accéder à ses données et changer d’avis

    À tout moment, les adhérents d’Harmonie Mutuelle doivent pouvoir accéder à leurs données et savoir ce qui en est fait. Ils doivent pouvoir, en totale autonomie, modifier leur consentement.

    04 - S’engager pour une société plus éthique et plus responsable

    Harmonie Mutuelle est un acteur engagé. Elle soutient les initiatives qui permettent de mobiliser la société pour un numérique éthique, responsable et juste.
     

    Permettre aux adhérents de développer leur culture numérique

    Harmonie Mutuelle accompagne ses adhérents dans leur émancipation personnelle et tient à les impliquer, les informer et les sensibiliser pour les rendre acteurs dans la maîtrise de leurs données personnelles.

    Lutter contre la fracture numérique

    Harmonie Mutuelle ne se résout pas à voir le numérique augmenter les inégalités sociales et territoriales. Elle soutient et met en œuvre des actions pour les résorber.

    Soutenir les acteurs éthiques

    Harmonie Mutuelle s’engage dans la promotion et le soutien de celles et ceux qui veulent un numérique plus humain, plus éthique et plus égalitaire. Elle encourage la sobriété numérique et la transition écologique.

    Une démarche participative unique en son genre

    3 minute(s) de lecture
    Mis à jour le


    Harmonie Mutuelle a mené durant l’hiver 2018/2019 une conférence de consensus sur l’utilisation et la protection des données de ses adhérents.

    Fidèle à son fonctionnement démocratique, Harmonie mutuelle a ouvert un dialogue avec ses adhérents et ses élus lors de sessions de travail collectif. Son objectif : répondre au mieux à l’ensemble des enjeux de la protection des données.

    10 adhérents volontaires et 5 élus ont fait partie du jury, un jury construit sur la motivation, des critères de diversité en termes d’origine géographique, de parité, d’âge et de profession des candidats.

    Les membres du jury ont pu faire part de leurs interrogations et poser des questions à des experts. Ils ont également émis des demandes et des recommandations.

    Composition du Jury

    Il est paritaire et composé sur la base du volontariat, de la motivation et de critères de diversité en termes d’origine géographique, de parité, d’âge et de profession. 
     

    10 adhérents de la mutuelle + 5 représentants des délégués de la mutuelle

    Deux référents

    Garants de la sincérité de la démarche et de l’ensemble du processus de conférence de consensus.

    Dominique POLTON

    Présidente de l’Institut national des données de santé (INDS) et Vice-présidente du conseil stratégique de l’innovation en santé

    Etienne CANIARD

    Militant mutualiste et ancien président de la Fédération nationale de la Mutualité Française

    Harmonie mutuelle s’engage pour vous permettre d’avancer en confiance dans le monde numérique

    Lire la charte éthique 

    Pourquoi Harmonie Mutuelle donne la parole à ses adhérents ?

    6 minute(s) de lecture
    Mis à jour le


    Vendredi 4 octobre 2019, Harmonie Mutuelle organisait une conférence de presse. Objectif : mieux présenter sa démarche autour des données, et notamment les suites de la conférence de consensus, qui a déjà trouvé une première concrétisation avec une charte éthique votée par tous les délégués.

    vos-donnees-ont-la-parole


    Catherine Touvrey, Directrice Générale d’Harmonie Mutuelle, a rappelé les enjeux du numérique et de la data chez Harmonie Mutuelle, notamment en matière d’expérience client, dans la mesure où la connaissance et la maîtrise des données des adhérents permet de leur proposer plus aisément de nouvelles offres et de nouveaux services. 

    « Naturellement, les données ne seront pas vendues » souligne Catherine Touvrey. 

    « Nous nous engageons fortement sur la finalité des données que nous collectons et mettons tout en œuvre pour construire avec nos adhérents une relation de confiance fluide et personnalisée. »

    La conférence de consensus, levier d’une confiance durable


    Mathieu Cousineau, Chief Data Officer, est ensuite revenu sur la conférence de consensus organisée avec la participation des adhérents, et les recommandations qui en ont découlé. Une charte éthique des données a en effet été rédigée et votée par l’ensemble des délégués de la mutuelle, en juin 2019. 

    « S’adapter aux exigences du nouveau règlement européen sur la protection des données personnelles s’est finalement présenté comme une opportunité » précise Mathieu Cousineau. 

    « L’opportunité de faire preuve de transparence sur les données que nous collectons, et de pédagogie sur la manière dont nous les traitons. »

    Vaste processus de réflexion participatif, la conférence de consensus s’est soldée par une 1ère réponse structurante aux recommandations faites par le jury, une charte éthique reposant sur 3 piliers :

     

    • Agir au bénéfice individuel et collectif de nos adhérents

    • Protéger nos adhérents et leurs données

    • Mettre les adhérents en situation d’agir


    Une démarche au bénéfice des adhérents et entreprises clientes

    François Couton, Directeur des opérations et de la transformation, est enfin intervenu pour indiquer quels bénéfices les adhérents et les entreprises clientes allaient tirer de ces démarches. « Mieux connaître nos clients, c’est nécessairement mieux les servir », précise François Couton. 

    « Parmi tous les nouveaux outils mis à leur disposition, le simulateur de remboursement IRMA en fait très clairement la preuve. » 

    Après avoir renseigné sa garantie, son âge, son département, le type de praticien concerné par sa demande, l’adhérent précise par exemple l’équipement d’optique et le niveau de correction nécessaire. « En comparant ces données avec les remboursements de tous les adhérents ayant le même niveau de garantie, dans la même tranche d’âge et la même région, ce simulateur calcule instantanément le reste à charge de l’adhérent. »

    La première étape d’un long processus


    Aussi ambitieuses soient-elles, la conférence de consensus et la mise en œuvre de tous ces outils ne sont que les premières étapes d’un long processus. Catherine Touvrey y tient : « nous allons continuer à solliciter les adhérents et les entreprises clientes, nous allons évaluer les retombées de notre plan d’action, nous allons l’adapter, l’améliorer, pour s’engager collectivement sur les données. » Ce qui signifie aussi, bien sûr, s’engager pour une société plus éthique et plus responsable. 

    « Nous tenons à accompagner nos adhérents dans la maîtrise de leurs données personnelles, en les informant, en les sensibilisant. Nous comptons bien aussi mettre en œuvre des actions qui permettront de réduire les inégalités sociales et territoriales en matière de numérique. »

    Une conférence de consensus sur la gestion des données

    6 minute(s) de lecture
    Mis à jour le


    Harmonie Mutuelle a lancé en 2018 un dialogue participatif et démocratique avec ses adhérents. Matérialisé par une conférence de consensus, ce dialogue a permis de rédiger une charte éthique des données.


    Pour aller au-delà de l’application du RGPD (Règlement général sur la protection des données), Harmonie Mutuelle a souhaité coconstruire avec ses adhérents les outils qui lui permettront de faire grandir la qualité de service, en même temps que la confiance

    « Je suis très fier de cette initiative » déclarait le Président d’Harmonie Mutuelle, Stéphane Junique, au lancement de la démarche, fin 2018.

    « Nous sommes une mutuelle engagée dans la protection des données de nos adhérents. Cette conférence est l’occasion de souligner cet engagement citoyen, de marquer le caractère démocratique du modèle mutualiste. »

    Un jury de volontaires

    Pour bâtir un cadre de confiance, la mutuelle a composé en 2018 un « collectif » d’adhérents et d’élus recrutés sur la base du volontariat, de la motivation et de critères de diversité en termes d’origine géographique, de parité, d’âge et de profession.

    Afin d’appuyer cette démarche, Harmonie Mutuelle a sollicité deux référents dans le cadre de cette conférence inédite : 

    Dominique Polton, présidente de l’Institut national des données de santé (INDS) et vice-présidente du conseil stratégique de l’innovation en santé, ainsi qu’Étienne Caniard, militant mutualiste et ancien président de la Fédération nationale de la Mutualité Française. 

    « Je suis ravi qu’on nous demande notre avis », commente Charly, adhérent Harmonie Mutuelle et membre du jury. 

    « On est quinze à se réunir, je suis ravi de voir qu’il y a une telle diversité de gens, d’origines sociales et professionnelles différentes, d’avis qui se confrontent pour en arriver à des préconisations communes, partagées par l’ensemble des adhérents. »


    Anne Julie CLARY 

    Membre du Comex d’Harmonie Mutuelle

    Etienne CANIARD

    Militant mutualiste et ancien président de la Fédération nationale de la Mutualité Française

    Dominique POLTON

    Présidente de l’Institut national des données de santé (INDS) et Vice-présidente du conseil stratégique de l’innovation en santé

    Réflexion et synthèse

    À l’issue de cette première phase, le jury a auditionné plusieurs experts, afin de mettre en balance les attentes des adhérents, la réglementation et tous les impacts socioéconomiques du sujet. Parmi ces experts, Judith Rochfeld, enseignante chercheuse en droit (Paris 1), spécialiste du droit du numérique, ainsi que Jacques Priol, consultant en digital et expert du big data. Une phase de synthèse a permis la rédaction d’un rapport, remis au Président d’Harmonie Mutuelle. Les élus ont débattu de ces recommandations pendant plusieurs mois et finalement voté une charte éthique des données, pendant l’assemblée générale 2019 de la mutuelle.

    Cette charte est la première réponse structurante des recommandations faites par le jury de la Conférence de Consensus. À travers ce site, la mutuelle continuera de communiquer son plan d’actions et ses engagements autour de la donnée.

    Votée par les élus à l’Assemblée générale de juin 2019, elle inscrit les engagements d’Harmonie Mutuelle en matière de gestion des données pour les années à venir.


    Lire la charte éthique 

    La protection des données par Harmonie Mutuelle

    12 minute(s) de lecture
    Mis à jour le


    L’entrée en vigueur le 25 mai 2018 du règlement européen sur la protection des données (RGPD) a mis en lumière la préoccupation croissante des citoyens sur ce sujet. Notre politique de protection des données à caractère personnel témoigne de notre engagement dans le cadre de nos activités quotidiennes, pour une utilisation responsable des données personnelles de nos adhérents et bénéficiaires.

    Politique générale de protection des données

    Chez Harmonie Mutuelle, nous n’avons pas attendu ce renforcement du cadre réglementaire pour nous soucier de la protection de la vie privée de nos adhérents et bénéficiaires. Au contraire, nous considérons qu’elle fait partie intégrante depuis toujours de nos engagements sociétaux en tant qu’acteur global de santé, attaché à la préservation des libertés et des droits fondamentaux de chacun. 
     

    Découvrez notre politique

     

    Protection des données par Harmonie Mutuelle

    Harmonie Mutuelle prend la responsabilité du traitement des données de ses adhérents. L'ensemble des données collectées permet d'anticiper leurs besoins. Mieux elle les connait, mieux Harmonie Mutuelle les accompagne à tous les moments de vie. Les données sont hébergées et enregistrées selon une politique de sécurité et de de confidentialité.


     

    Durée de visionnage : 4:00

     

    Guide pour les entreprises

    Ce guide pratique de sensibilisation au RGPD des petites et moyennes entreprises a pour objectif de sensibiliser les PME à mettre en œuvre leurs propres dispositifs de protection des données, dont elles sont seules et entièrement responsables.


    Les grandes étapes

    Foire aux questions

    Harmonie Mutuelle s’engage pour la protection de vos données personnelles. Notre FAQ répond aux questions les plus courantes sur notre politique de données.

      

    L'utilisation et la protection des données par Harmonie Mutuelle en 10 questions

    10 minute(s) de lecture
    Mis à jour le


    Harmonie Mutuelle s'engage pour la protection de vos données personnelles. Découvrez notre FAQ qui permettra de répondre aux questions les plus courantes sur notre politique de données.

    ...Les réponses d'Harmonie Mutuelle

    Qu'est-ce que le RGPD ?

    Pour s'adapter aux enjeux du numérique et garantir une meilleure maîtrise des données personnelles, le Règlement général sur la protection des données (RGPD), est entré en application le 25 mai 2018. Il renforce les droits des personnes et responsabilise davantage les organismes publics et privés qui traitent leurs données. Ce nouveau règlement européen s'inscrit dans la continuité de la Loi française « Informatique et Libertés » de 1978 et renforce le contrôle, par les citoyens, de l'utilisation qui peut être faite des données les concernant.


    Qu'est-ce qu'une donnée personnelle ?

    Une « donnée personnelle » est constituée de « toute information se rapportant à une personne physique identifiée ou identifiable ». Une personne peut être identifiée :

    • directement (exemple : nom, prénom) ;

    • indirectement (exemple : par un identifiant (n° client), un numéro (de téléphone), une donnée biométrique, plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale, mais aussi la voix ou l'image).

    L'identification d'une personne physique peut être réalisée :

    • à partir d'une seule donnée (exemple : numéro de sécurité sociale, ADN) ;

    • à partir du croisement d'un ensemble de données (exemple : une femme vivant à telle adresse, née tel jour, abonnée à tel magazine et militant dans telle association).


    Qu'est-ce qu'un traitement de données personnelles ?

    Un « traitement de données personnelles » est une opération, ou un ensemble d'opérations, portant sur des données personnelles, quel que soit le procédé utilisé : collecte, enregistrement, organisation, conservation, adaptation, modification, extraction, consultation, utilisation, communication par transmission, diffusion ou toute autre forme de mise à disposition.


    Quelles catégories de données sont collectées par Harmonie Mutuelle et dans quel but ?

    Pour délivrer les services et prestations souscrits au profit des bénéficiaires et gérer la relation avec les adhérents et clients, Harmonie Mutuelle a besoin de certaines données personnelles. Elles peuvent être de nature différente en fonction des différentes activités exercées par Harmonie Mutuelle (Complémentaire santé, Prévoyance, Assurance emprunteur, Epargne retraite, Prévention…).

    Ces données collectées directement auprès des Bénéficiaires sont principalement des données d'identification, de situation professionnelle et familiale, des données économiques et bancaires. S'y ajoutent les données générées lors de l'utilisation de nos services ou de la navigation sur nos environnements digitaux, ainsi que celles générées par la gestion du contrat (remboursements de soins, versements d'indemnités, délivrance d'un service).

    À noter, certaines activités telles que la prévoyance et l'assurance emprunteur justifient le traitement de données médicales. Elles sont collectées au moment de la souscription, selon un processus spécifique et strictement encadré pour permettre le respect du secret médical. Ces données ne sont traitées qu'avec le consentement de l'assuré et destinées exclusivement au médecin conseil, pour la gestion du contrat.


    Quelles sont les responsabilités respectives  pour les entreprises qui souscrivent au nom de leurs salariés ?

    L'entreprise reste responsable des traitements RH de ses collaborateurs, parmi lesquels figure la mise en place des régimes de protection sociale complémentaire. De ce fait, l'entreprise détient la responsabilité du traitement des données relatif à la mise en place et au déploiement du contrat, ainsi que la mise à jour des informations transmises, afin d'ouvrir les droits de ses salariés auprès de la mutuelle. L'entreprise est donc légitime à transmettre à la mutuelle, soit directement, soit en collectant les bulletins individuels d'affiliation de ses salariés, les données personnelles nécessaires à leur affiliation.

    Dès que l'affiliation est effectuée, Harmonie Mutuelle rentre en lien juridique et contractuel direct avec les collaborateurs de l'entreprise, qui deviennent ainsi nos adhérents. À ce stade du processus, et pour la totalité de l'exécution du contrat souscrit, la mutuelle prend la responsabilité du traitement des données.


    Quelle utilisation Harmonie Mutuelle fait-elle des données personnelles ?

    Harmonie Mutuelle ne collecte et ne traite que les données personnelles qui lui sont strictement nécessaires dans le cadre de ses activités, afin de proposer des produits et services de qualité, et adaptés aux besoins de chacun.

    Nous utilisons les données pour :

    • Assurer efficacement nos missions, de la phase précontractuelle à l'exécution de nos engagements. Il s'agit d'effectuer toutes les opérations nécessaires à la passation, la gestion (y compris commerciale) et l'exécution de nos engagements contractuels, ainsi que toute opération relative à l'organisation de la vie institutionnelle relevant de nos statuts.

    • Proposer un accompagnement et des offres utiles et adaptées. Il s'agit d'être en mesure d'identifier les besoins de chacun, afin de personnaliser davantage la relation avec nos adhérents et clients, en leur proposant des offres adaptées.

    • Remplir nos obligations légales et règlementaires et préserver nos intérêts légitimes. Il s'agit de respecter nos obligations relatives à la lutte contre la fraude, contre le blanchiment ou le financement du terrorisme, ainsi que de nous mettre en mesure de défendre nos intérêts en justice en conservant les preuves correspondantes.

    Nous ne communiquons aucune donnée personnelle à des tiers en dehors du cadre contractuel, sans votre consentement. Les données sont uniquement destinées aux personnels habilités de la Mutuelle. Dans la stricte limite des usages cités ci-dessus, elles sont également susceptibles d'être transmises aux sous-traitants, partenaires et organismes professionnels habilités par la Mutuelle et contribuant à la réalisation de ces usages. Elles peuvent également, pour satisfaire aux obligations légales et règlementaires, être communiquées, à leur requête, aux organismes officiels et aux autorités administratives ou judiciaires, notamment dans le cadre de la lutte contre le blanchiment des capitaux ou de la lutte contre le financement du terrorisme, en application des dispositions légales.

    Nous les hébergeons  exclusivement sur le territoire d'un pays membre de l'Union Européenne ou dans un pays présentant des garanties suffisantes au sens de la Commission européenne.

    Nous ne conservons les données que le temps nécessaire à la réalisation des différentes finalités et utilisations décrites ci-dessus et dans le respect des différentes dispositions légales relatives à la prescription ou à toute autre durée spécifique fixée par l'autorité de contrôle, dans un référentiel sectoriel (normes pour le secteur assurance).


    Que fait déjà Harmonie Mutuelle pour assurer la sécurité et la confidentialité des données personnelles ?

    Harmonie Mutuelle s'est dotée des dispositifs organisationnels et techniques suivants afin de maîtriser les risques de sécurité informatique :

    En matière de sécurité

    • Organisation de la sécurité
      La sécurisation des systèmes d'information Harmonie Mutuelle est pilotée par le RSSI, et mise en œuvre opérationnellement par la direction informatique d'Harmonie Mutuelle. Harmonie Mutuelle dispose également d'une équipe dédiée de sécurité opérationnelle, en charge de l'administration technique et de la gestion opérationnelle des incidents de sécurité.

    • Politiques de sécurité
      Harmonie Mutuelle dispose d'une politique de sécurité générale validée par le Direction Générale, ainsi que de plusieurs standards de sécurité définissant les objectifs de sécurité à atteindre. Cette politique de sécurité s'appuie sur les normes ISO 27001 et 27002.

    • Plan de reprise d'activité (PRA)
      Harmonie Mutuelle dispose d'un PRA piloté par une équipe dédiée, visant à s'assurer de la bonne disponibilité et reprise des données en cas de sinistre majeur sur ses équipements informatiques. Ce plan de reprise d'activité s'appuie notamment sur des capacités de virtualisation.


    En matière de confidentialité

    Tous les utilisateurs d'Harmonie Mutuelle disposent de comptes nominatifs permettant d'assurer la traçabilité des opérations. Pour les administrateurs techniques, une solution de gestion des droits d'accès à privilèges est mise en œuvre. Une revue des droits privilégiés est réalisée annuellement par l'équipe Sécurité.

    La chaîne d'opérateurs intervenant sur les données confiées à Harmonie Mutuelle est soumise à un engagement de confidentialité matérialisé dans le contrat qui nous lie à l'opérateur et, pour des opérations critiques et/ou pour des intervenants externes, dans un document d'engagement en sus.

    Tous les utilisateurs d'Harmonie Mutuelle (internes et externes) utilisent des comptes nominatifs, ce qui permet d'octroyer des accès aux seules personnes concernées par le processus en question.

    Pour les administrateurs techniques, une solution de gestion de droits d'accès à privilèges est mise en œuvre. Une revue des droits privilégiés est réalisée annuellement par l'équipe Sécurité.


    En matière d'intégrité

    Harmonie Mutuelle veille à l'intégrité des données qui lui sont confiées et qu'elle manipule, pour des raisons de qualité de service et de continuité d'activité. Chaque nouveau processus fait l'objet d'une analyse qui peut conduire à mettre en place des systèmes contrôlant l'intégrité des données échangées et enregistrées. Les accès aux systèmes d'information sont restreints, de sorte à limiter le risque d'erreur humaine affectant l'intégrité des données.


    En matière d'hébergement

    Harmonie Mutuelle dispose de son propre Datacenter sécurisé (accès au bâtiment protégé, redondance de l'alimentation électrique et des systèmes télécoms, alarme et vidéoprotection) en France (salle Lampertz), directement administré par des équipes internes Harmonie Mutuelle, suivant un ensemble de procédures formalisées. Ce datacenter se situe dans une zone dépourvue des risques environnementaux. Il est accessible aux équipes Harmonie Mutuelle en moins de 20 minutes. Ce datacenter est équipé de ses propres moyens de destruction sécurisée des données (effacement logique sécurisé ou destruction sécurisée des disques durs en fonction des types de média).

    Les prestataires de service auxquels a recours Harmonie Mutuelle sont soumis aux mêmes exigences en terme d'hébergement : les datacenters doivent se situer en Europe, et nous privilégions ceux qui sont installés en France ; aussi, ils doivent être à un niveau de sécurisation adéquat (tant en termes de sécurisation logique que physique).


    En matière de transparence

    Harmonie Mutuelle travaille sur deux axes :

    • Le premier consiste à améliorer la détection des incidents de sécurité et leur qualification,

    • Le second axe consiste à rédiger et déployer une procédure de notification des failles de sécurité à la CNIL, dans le délai imparti de 72 heures et le cas échéant, aux personnes concernées, afin de répondre à nos obligations règlementaires.

    Un dispositif complémentaire pour les entreprises clientes
    Harmonie Mutuelle dispose de plusieurs environnements suivant les bonnes pratiques de sécurité (Production / Pré-production) et peut proposer à ses clients plusieurs moyens d'échanges sécurisés en fonction de la nature des données à transmettre (par ex. : solution de containerisation) et dispose de sa propre infrastructure de gestion des certificats (PKI).  


    En matière de sensibilisation

    Des sessions de sensibilisation trimestrielles en présentiel, sur des thèmes choisis par l'équipe RSSI en fonction de l'actualité d'Harmonie Mutuelle et de la veille sécurité assurée par l'équipe, sont réalisées et sont accompagnées d'une lettre de sensibilisation elle aussi trimestrielle, touchant l'ensemble des collaborateurs intervenant sur le SI.

    Des modules de E-learning (l'un dédié à la sécurité informatique et un autre dédié au RGPD) ont été mis en place sur la plateforme interne d'e-learning d'Harmonie Mutuelle. Ils font partie des formations obligatoires pour l'ensemble des collaborateurs.

    Parallèlement, différents dispositifs de sensibilisation ponctuels nationale (affiches, flyers, kakémonos…) sont également déployés sur ces thématiques à l'échelle nationale.


    Où en est Harmonie Mutuelle dans sa mise en conformité avec le RGPD ?

    Harmonie Mutuelle a mené une démarche active de mise en conformité avec le RGPD autour de 5 grands chantiers (Conformité, sécurité-infrastructures, sous-traitance et partenariats, consentement et transparence, accompagnement au changement).

    Dans ce cadre, plusieurs actions ont été réalisées, telles que la désignation d'un Data Protection Officer en avril 2018, la constitution d'une équipe opérationnelle chargée du pilotage et de la mise en œuvre des différents chantiers, et la constitution d'une équipe juridique chargée de la mise en conformité contractuelle.

    Plusieurs autres actions ont été priorisées sur la fin d'année 2018 et le premier semestre 2019 et sont désormais largement initiées : la cartographie et le registre des traitements, le renforcement de la transparence à travers la révision des mentions d'informations légales, la sensibilisation de nos collaborateurs, ainsi que la revue des conventions de sous-traitance et de partenariats.

    Parallèlement, d'autres actions complétant cette démarche de conformité sont initiées ou programmées, telles que notamment la rédaction des procédures de notification des failles de sécurité ou celles relatives à l'exercice des droits des personnes.

    Nos engagements complémentaires vis-à-vis des entreprises clientes
    Outre le fait d'apporter les garanties nécessaires en matière de protection des données des collaborateurs des entreprises clientes, Harmonie Mutuelle s'engage également vis-à-vis des entreprises souscriptrices :

    • A porter assistance au Client souscripteur afin de répondre aux autorités pour les traitements dont il reste responsable.
    • A coopérer avec le Client souscripteur pour respecter le RGPD, à collaborer avec lui pour réaliser d'éventuelles PIA, ou l'accompagner pour faciliter l'exercice de leurs droits par les personnes concernées.

    • A autoriser le Client souscripteur, selon des modalités à convenir contractuellement avec dernier, à procéder à des audits RGPD.

    Pour cela, des points de contact dédiés
    Concernant les données personnelles et le RGPD : dpo@harmonie-mutuelle.fr
    Concernant la sécurité des systèmes d'informations : rssi@harmonie-mutuelle.fr


    Concrètement, quels sont les droits des adhérents et de leurs bénéficiaires ?

    L'adhérent et ses ayants droit disposent :

    • Sur leurs données personnelles : d'un droit d'accès, de rectification, d'effacement ou de portabilité de leurs données, ainsi que du droit de définir des directives relatives à leur sort après leur décès.

    • Sur les traitements : dans les limites des intérêts légitimes de la Mutuelle, d'un droit à la limitation et d'un droit d'opposition (par ex. le droit de s'opposer à l'utilisation de ses données personnelles à des fins de prospection commerciale et/ou de profilage).

    • Sur les consentements : du droit de maîtriser ses consentements en contactant la mutuelle afin de demander la désinscription de toute sollicitation commerciale ou, en retirant son consentement à l'envoi d'e-mails d'informations et d'actualités provenant de la mutuelle via le lien de désinscription prévu dans chaque envoi.

    • En cas de réclamation relative au traitement de leurs données personnelles, du droit de saisir la Commission Nationale Informatique et Libertés (CNIL).


    Comment exercer ces droits ?

    Un point de contact unique, le Responsable Protection des données - Data Protection Officer - de la Mutuelle :

    • par mail : dpo@harmonie-mutuelle.fr (Responsable Protection des données de la Mutuelle)
    • par courrier postal : Harmonie Mutuelle - Service DPO - 29 quai François Mitterrand – 44273 Nantes Cedex 2

    Une démarche collective autour des données

    4 minute(s) de lecture
    Mis à jour le


    Chez Harmonie Mutuelle, nous faisons le choix d’avancer collectif : une démarche parfaitement en phase avec celle de la conférence de consensus sur les données.

    Avancer collectif, c’est avancer ensemble pour construire l’avenir, avec la conviction que le collectif a un véritable pouvoir d’action, au service de la société. Harmonie Mutuelle multiplie les preuves de son engagement. La conférence de consensus sur les données en est une. La preuve de la capacité de la mutuelle à instaurer un dialogue, de sa capacité à co-construire de nouveaux modèles de société en collaboration avec ses adhérents, avec ses élus.
     

    « La volonté de dire, j’implique des élus, j’implique des délégués, j’implique la base dans la réflexion, les gens qui sont sur le terrain, c’est quand-même assez extraordinaire. Je trouve ça formidable qu’on puisse faire partie du jeu. »


    Marie-Danielle Berriot,
    Déléguée Harmonie Mutuelle et membre du jury de cette conférence

    Le traitement des données des adhérents
    par Harmonie Mutuelle

    Durée de visionnage : 02:05

    Bâtir un cadre de confiance


    « On a besoin d’avoir, avec nos adhérents, un contrat de confiance qui nous permet d’utiliser leurs données pour pouvoir davantage personnaliser nos offres et leur protection », s’exprimait le Président d’Harmonie Mutuelle, Stéphane Junique, lorsque le jury de la conférence de consensus était encore en phase de réflexion. Ce dernier, en délivrant les recommandations qui ont permis de rédiger une charte éthique des données, a incarné cette confiance, ce pouvoir du collectif. « La confiance, elle se traduit par l’association des adhérents à l’élaboration d’une vision collective » commente Thierry, adhérent et membre du jury.

    « La conférence de consensus participe à cette vision, d’autant qu’elle s’est déclinée ensuite dans les territoires avec les délégués. Je trouve que c’est un dispositif global vraiment très bien pensé. »

    Dans l’ADN de la mutuelle


    Consulter ainsi les adhérents d’une mutuelle sur leurs attentes en matière de gestion des données personnelles, afin d’aboutir à des engagements précis, c’est à la fois totalement inédit et en même temps, parfaitement dans l’ADN du mutualisme. « Avançons », c’est un terme d’action qui caractérise bien, je pense, l’une des composantes de l’ADN de la mutuelle », appuie Catherine Touvrey, Directrice générale d’Harmonie Mutuelle. Le mutualisme est en effet modèle d’entreprise et de gouvernance qui fait la part belle au collectif. 4500 salariés et 2000 élus incarnent ce modèle, dont la réussite repose sur la capacité d’agir tous ensemble.

    « On n’a pas peur, on ose, on avance. En plaçant les adhérents et les entreprises au cœur de nos décisions, en les intégrant à nos façons de travailler toujours plus collaboratives, nous créons chaque jour de nouvelles formes de solidarité utiles, concrètes et innovantes. » 

    Actualités

    Protection des données et conférence de consensus

    • Pourquoi Harmonie Mutuelle donne la parole à ses adhérents ?

      Pourquoi Harmonie Mutuelle donne la parole à ses adhérents ?
      + En savoir plus

      Pourquoi Harmonie Mutuelle donne la parole à ses adhérents ?

      Vendredi 4 octobre 2019, Harmonie Mutuelle organisait une conférence de presse. Objectif : mieux présenter sa démarche autour des données, et notamment les suites de la conférence de consensus, qui a déjà trouvé une première concrétisation avec une charte éthique votée par tous les délégués.

      + En savoir plus
    • Une conférence de consensus sur la gestion des données

      Une conférence de consensus sur la gestion des données
      + En savoir plus

      Une conférence de consensus sur la gestion des données

      Harmonie Mutuelle a lancé en 2018 un dialogue participatif et démocratique avec ses adhérents. Matérialisé par une conférence de consensus, ce dialogue a permis de rédiger une charte éthique des données.

      + En savoir plus
    • Une charte éthique des données pour les adhérents

      Une charte éthique des données pour les adhérents
      + En savoir plus

      Une charte éthique des données pour les adhérents

      Harmonie Mutuelle s’engage pour vous permettre d’avancer en confiance dans le monde numérique.

      + En savoir plus