Politique de confidentialité
GMAF Tempo — assurance automobile temporaire · mise à jour : 30 septembre 2026
Cette politique explique comment GMAF Assurances traite les données personnelles dans l'espace GMAF Tempo, utilisé pour établir et gérer des contrats d'assurance automobile temporaire, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
GMAF Assurances, SASU, 19 rue de Belleville, 75019 Paris — RCS Paris 821 076 064 — 01 40 18 49 07. Pour toute question ou pour exercer vos droits : par courrier à cette adresse ou par téléphone.
2. Données traitées
- Identité et coordonnées du souscripteur : nom, prénom (ou société), adresse, e-mail, téléphone.
- Date de naissance et permis de conduire (numéro, date d'obtention, catégories, copie) : conditions de souscription fixées par les assureurs (âge du conducteur, ancienneté du permis).
- Véhicule : carte grise (immatriculation, marque, modèle, genre, puissance fiscale, poids, numéro de série…) et, le cas échéant, certificat de cession.
- Contrat : garantie choisie, dates, prix, paiement (mode et référence ; aucune donnée de carte bancaire n'est conservée par GMAF), attestation.
- Paiement en ligne : il se fait sur la page sécurisée de la Caisse d'Épargne (SP PLUS) ; GMAF lui transmet la référence du contrat, le montant, votre nom et votre e-mail, et ne reçoit en retour que le résultat du paiement (jamais votre numéro de carte).
- Données de connexion et de sécurité : dates de connexion, adresse IP, navigateur, consultations et téléchargements.
3. Finalités et bases légales
- Établir, émettre et gérer votre contrat d'assurance temporaire (devis, souscription auprès de l'assureur, attestation) : mesures précontractuelles et exécution du contrat (article 6.1.b du RGPD).
- Respecter nos obligations d'intermédiaire en assurance (conservation des documents, lutte contre le blanchiment et la fraude) : obligation légale (article 6.1.c).
- Sécuriser l'espace (contrôle des accès, journal des connexions) : intérêt légitime de GMAF (article 6.1.f).
4. Lecture automatique de la carte grise
Pour vous éviter la saisie, la carte grise que vous déposez peut être lue automatiquement par un service d'intelligence artificielle (Anthropic, prestataire établi aux États-Unis, via son offre professionnelle qui n'utilise pas ces données pour entraîner ses modèles). Seule la carte grise est transmise, uniquement au moment de la lecture ; seules les caractéristiques du véhicule sont relevées et vérifiées ensuite par vous ou par l'équipe GMAF. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne. Vous pouvez aussi saisir les informations vous-même.
5. Qui peut voir vos données
- Les collaborateurs habilités de GMAF.
- L'assureur et le partenaire qui portent votre contrat (ESCAP ou + Simple), pour les seules informations nécessaires à l'émission du contrat.
- Nos sous-traitants techniques (hébergement, stockage, messagerie, lecture automatique), liés par un contrat conforme à l'article 28 du RGPD.
Vos données ne sont jamais vendues ni utilisées à des fins publicitaires.
6. Hébergement
Les données et documents sont hébergés en France (Paris). Les prestataires Vercel et Supabase sont des sociétés établies hors de l'Union européenne : les éventuels transferts de données sont encadrés par des garanties appropriées (clauses contractuelles types et, le cas échéant, Data Privacy Framework).
7. Durées de conservation
- Client, contrats, permis, cartes grises et attestations : 5 ans après la fin du dernier contrat (prescription et obligations des intermédiaires en assurance).
- Demande qui n'a pas abouti (jamais payée) : 1 an.
- Pièce déposée puis abandonnée sans contrat : 7 jours.
- Journal des connexions et des accès : 1 an.
L'effacement est automatique à l'échéance. Les sauvegardes de l'hébergeur sont elles-mêmes effacées au bout de quelques jours.
8. Sécurité
Connexion chiffrée (HTTPS) ; documents dans un espace de stockage privé, sans adresse publique : chaque ouverture passe par un lien temporaire de deux minutes, créé après vérification de vos droits ; connexion par code à usage unique, double authentification possible (obligatoire pour les administrateurs) ; chaque client ne voit que ses propres contrats ; journal des accès ; données chiffrées au repos chez l'hébergeur et sauvegardées chaque jour.
9. Cookies
L'espace n'utilise que les cookies strictement nécessaires à votre connexion. Aucun cookie de mesure d'audience ou de publicité n'est déposé.
10. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès. Dans votre espace, « Mon compte › Mes données personnelles » vous permet de télécharger immédiatement vos données ; pour les autres demandes, écrivez-nous ou appelez-nous. Nous répondons dans un délai d'un mois. Certaines données doivent être conservées malgré une demande d'effacement lorsqu'une obligation légale l'impose.
Vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.