Bienvenue sur ce site, dont ESA (ECOLE SUPERIEURE ASSURANCES ET D’ENSEGNEMENT SUPÉRIEUR DE MANAGEMENT – 13 Rue Fernand Léger, 75020 PARIS) est la propriétaire et responsable du traitement de vos données à caractère personnel.
L’ESA est un Établissement d’enseignement privé technique supérieur reconnu.
L’ESA a pour vocation de former les futurs spécialistes de l’Assurance, de la Banque, de l’Immobilier, du Risk Management et de la Gestion de Patrimoine.
L’ESA est une entreprise engagée dans la protection de votre vie privée et de vos données à caractère personnel.
Cette politique a pour objectif de regrouper de manière transparente, compréhensible et aisément accessible des informations concernant les traitements de données mis en œuvre pour vous expliquer comment nous, ESA, collectons, utilisons et communiquons les informations que vous nous fournissez via nos sites institutionnels, et lors de vos inscriptions et admissions dans nos écoles.
Merci de bien vouloir la lire entièrement avant d’utiliser ce site ou de nous transmettre des informations vous concernant.
1. Information données personnelles
Afin de bénéficier de toutes informations et accès à vos données personnelles, vous pouvez contacter à contact@esassurances.com ainsi qu’en allant sur notre page dédiée à l’exercice de vos droits.
Notre responsable aux données personnelles est en charge notamment de conseiller, informer et contrôler le respect de la règlementation en matière de protection des données.
2. Une collecte loyale et transparente
Dans un souci de transparence, nous prenons soin d’informer nos étudiants, formateurs et prospects de chacun des traitements qui les concernent.
3. Le principe de finalité
Lorsque nous sommes amenés à traiter des données, nous le faisons pour des finalités spécifiques : chaque traitement de données mis en œuvre poursuit une finalité légitime, déterminée et explicite.
Lorsque nous collectons ou traitons vos données personnelles dans le respect des lois sur la protection des données européennes, nous le faisons :
– si nécessaire pour fournir notre Service d’enseignement supérieur, et exécuter un contrat de formation avec vous ou à votre demande préalablement à la conclusion d’un contrat ;
– si nécessaire pour nous conformer à la loi applicable ou tout autre obligation légale ;
– si nécessaire pour prévenir la fraude, permettre à nos clients de se conformer à leurs obligations légales ;
– si nécessaire, avec votre accord et/ou
– si nécessaire pour le fonctionnement de nos écoles, pour protéger la sécurité de nos systèmes, pour détecter et prévenir la fraude, ou veiller à nos intérêts, à moins que ne prévalent vos intérêts ou vos libertés et droits fondamentaux exigeant une protection de vos données à caractère personnel supérieure à nos intérêts légitimes
Lorsque nous nous reposons sur votre accord de traiter les données personnelles, vous avez le droit de retirer cet accord à tout moment, et lorsque nous nous reposons sur des intérêts légitimes, vous avez le droit de vous y opposer.
4. Un traitement de données proportionné et minimisé
Pour chacun des traitements mis en œuvre, nous nous engageons à ne collecter et n’exploiter que des données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
Nous veillons à ce que les données soient, si nécessaire, mises à jour et à mettre en œuvre des procédés pour permettre l’effacement ou la rectification des données inexactes.
5. Quelles sont les données à caractère personnel que nous collectons ?
Via nos sites institutionnels, nous sommes susceptibles de collecter et traiter les données personnelles suivantes : notamment vos nom, prénom, adresse, adresse email, numéro de téléphone, genre, formations préalable, statut (lycéen, étudiant, salarié, demandeur d’emploi…), année en cours, choix du dispositif intéressant l’utilisateur, niveau d’étude souhaitée, intitulée de la formation souhaitée, informations libres, données de connexions (dates et heures de connexions, adresse IP) et données de navigation, réclamations.
Nous n’effectuons pas de traitement de données à caractère personnel qui révèlent l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou encore l’appartenance syndicale, ni de traitement de données génétiques, de données biométriques aux fins d’identifier une personne physique de manière unique, de données concernant la santé ou de données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique.
Après votre inscription à l’ESA, nous collectons de nouvelles données personnes conformément au respect de notre finalité.
6. A quel moment collectons-nous vos données à caractère personnel ?
Nous collectons les informations que vous nous fournissez volontairement notamment lorsque :
7. Quelles données à caractère personnel sont obligatoires ?
Lorsque vous remplissez des champs, le caractère obligatoire de l’information qui vous est demandée est signalé par un astérisque, car ces informations sont nécessaires afin de remplir nos obligations vis-à-vis de vous, à savoir vous fournir une prestation de service ou vous permettre l’achat d’un produit. Si ces informations obligatoires ne nous sont pas communiquées, nous ne pourrons pas vous fournir ce que vous attendez.
Certaines informations, notamment techniques (adresse IP de votre ordinateur) ou concernant la consultation du site ainsi que ses fonctionnalités, sont collectées automatiquement du fait de vos actions sur notre site par des cookies.
8. Quelles sont les bases juridiques et comment sont traitées vos données à caractère personnel ?
Certains des traitements que nous mettons en œuvre sont nécessaires à l’exécution d’un contrat ou à l’exécution des mesures précontractuelles prises à votre demande, nous pouvons également collecter vos données car nous sommes soumis à une obligation légale nous y contraignant, enfin, nous recueillons certaines de vos données avec votre consentement.
Selon les relations que nous avons ensemble, nous utilisons vos données personnelles pour :
Nous utilisons vos données afin de permettre le développement de notre activité et la connaissance vos besoins, afin de :
Enfin, les traitements qui poursuivent les finalités suivantes sont mis en œuvre pour répondre à des obligations légales et réglementaires à savoir :
9. Comment gérer vos données à caractère personnel ?
Vous pouvez personnaliser l’envoi des newsletters que vous souhaitez recevoir en vous rendant sur le site de gestion de vos préférences en matière de communication électronique, accessible depuis tout courriel que nous vous adressons (en cliquant sur le lien de désabonnement).
Il est également possible d’utiliser notre formulaire d’exercice de vos droits.
Il est précisé que certains courriers électroniques que nous vous envoyons sont directement liées à vos contrats passés avec nous. Nous ne pouvez donc vous désabonner de ces messages d’informations, qui constituent une exécution partielle du contrat qui nous lie.
10. Le recours aux traitements de profilage marketing
Nous recourons à des techniques de profilage à des fins de marketing pour personnaliser et adapter à vos besoins nos offres de produits et services et établir des modèles de profil marketing.
Vous pouvez vous opposer à tout moment à ce traitement des données à caractère personnel via la bannière de cookie.
11. Qui seront les destinataires de vos données à caractère personnel ?
Les données à caractère personnel que nous collectons, de même que celles qui sont recueillies ultérieurement, nous sont destinées en notre qualité de responsable du traitement.
Nous veillons à ce que seules les personnes habilitées puissent avoir accès à ces données. Les personnes habilitées à accéder à vos données sont :
Nous demandons également à ces prestataires de toujours agir en conformité la réglementation applicable en matière de protection de données à caractère personnel et d’accorder une attention particulière à la confidentialité et à la sécurité de ces données.
Nous divulguerons également vos données personnelles si nous avons la conviction qu’une telle divulgation est nécessaire pour :
12. Où sont stockées vos données à caractère personnel ?
Vos données à caractère personnel sont stockées soit dans nos bases de données soit dans celles de nos prestataires de services, lesquels sont situés au sein de l’Union Européenne.
13. Quelles mesures de sécurité pour vos données à caractère personnel ?
Nous attachons une grande importance à la sécurité de vos données.
Des mesures techniques et organisationnelles appropriées sont mises en œuvre pour que les données soient traitées de façon à garantir leur protection contre la perte, la destruction ou les dégâts d’origine accidentelle qui pourraient porter atteinte à leur confidentialité ou à leur intégrité.
Lors de l’élaboration et de la conception, ou lors de la sélection et de l’utilisation des différents outils qui permettent le traitement des données à caractère personnel, nous nous assurons qu’ils permettent d’assurer un niveau de protection optimal des données traitées.
C’est la raison pour laquelle nous mettons en œuvre toutes les mesures appropriées pour empêcher dans la mesure du possible toute altération ou perte de vos données ou tout accès non autorisé à celles-ci.
ESA met ainsi en œuvre des mesures qui respectent les principes de protection dès la conception et de protection par défaut des données traitées.
Lorsque nous avons recours à un prestataire, nous ne lui communiquons des données à caractère personnel qu’après avoir obtenu de ce dernier un engagement et des garanties sur sa capacité à répondre à ces exigences de sécurité et de confidentialité.
Nous concluons avec nos sous-traitants dans le respect de nos obligations légales et réglementaires des contrats définissant précisément les conditions et modalités de traitement des données personnelles par ces derniers.
De même, ESA effectue des audits de ses propres services, et ce afin de vérifier l’application des règles en matière de sécurité des données.
14. Vos données à caractère personnel seront-elles transférées hors de l’Union Européenne ?
Dans le cadre des finalités mentionnées ci-dessus, demeurent sur des serveurs situés au sein de l’Union Européenne.
15. Quels sont vos droits concernant vos données à caractère personnel ?
Nous sommes particulièrement soucieux du respect des droits qui vous sont accordés dans le cadre des traitements de données à caractère personnel que nous mettons en œuvre, pour vous garantir des traitements équitables et transparents compte tenu des circonstances particulières et du contexte dans lesquels vos données personnelles sont traitées.
15.1 Votre droit d’accès
A ce titre, vous avez la confirmation que vos données personnelles sont ou ne sont pas traitées et lorsqu’elles le sont, vous disposez du droit de demander une copie de vos données et des informations concernant :
15.2 Votre droit à l’effacement de vos données
Vous pouvez nous demander l’effacement de vos données à caractère personnel lorsque l’un des motifs suivants s’applique :
Votre attention est attirée sur le fait que le droit à l’effacement des données n’est pas un droit général et qu’il ne pourra y être fait droit que si un des motifs prévus dans la réglementation applicable est présent.
Ainsi, si aucun de ces motifs n’est présent, ESA ne pourra répondre favorablement à votre demande ; tel sera le cas si, elle est tenue de conserver les données en raison d’une obligation légale ou réglementaire ou pour la constatation, l’exercice ou la défense de droits en justice.
15.3 Votre droit à la limitation des traitements de données
Vous pouvez demander la limitation du traitement de vos données à caractère personnel dans les cas prévus par la législation et la réglementation.
15.4 Votre droit de vous opposer aux traitements de données
Vous disposez du droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement de vos données à caractère personnel dont la base juridique est l’intérêt légitime poursuivi par le responsable du traitement.
En cas d’exercice d’un tel droit d’opposition, nous veillerons à ne plus traiter vos données à caractère personnel dans le cadre du traitement concerné sauf si nous pouvons démontrer que nous pouvons avoir des motifs légitimes et impérieux pour maintenir ce traitement. Ces motifs devront être supérieurs à vos intérêts et à vos droits et libertés, ou le traitement se justifier pour la constatation, l’exercice ou la défense de droits en justice.
Vous disposez du droit de vous opposer à la prospection commerciale ainsi qu’au profilage dans la mesure où il est lié à une telle prospection.
Notamment, en matière de prospection commerciale, il est rappelé que vous pouvez vous opposer à recevoir de la prospection par téléphone de la part d’ESA.
Dans le cas de prospection par voie de courrier électronique l’ESA pourra y recourir si vous avez donné votre accord au moment de la collecte, si vous êtes étudiants ou apprentis, ou si nous entrons en contact avec vous à titre professionnel.
Par suite, vous pourrez à tout moment vous y opposer par le lien se trouvant dans l’email qui vous a été envoyé ou en envoyant stop au numéro figurant dans le message reçu.
15.5 Votre droit à la portabilité de vos données
Vous disposez du droit à la portabilité de vos données à caractère personnel. Nous attirons votre attention sur le fait qu’il ne s’agit pas d’un droit général. En effet, toutes les données de tous les traitements ne sont pas portables et ce droit ne concerne que les traitements automatisés à l’exclusion des traitements manuels ou papiers.
Ce droit est limité aux traitements dont la base juridique est votre consentement ou l’exécution des mesures précontractuelles ou d’un contrat.
Ce droit n’inclut ni les données dérivées ni les données inférées, qui sont des données personnelles créées par ESA.
Les données sur lesquelles peut s’exercer ce droit sont :
Le droit à la portabilité ne peut pas porter atteinte aux droits et libertés de tiers telles que celles protégées par le secret des affaires.
Vous pouvez demander la portabilité des données selon la procédure définie ci-dessous en précisant si vous souhaitez les recevoir vous-même ou si cela est techniquement possible pour nous, que nous les transmettions directement à un autre responsable de traitement.
Dans ce dernier cas, vous veillerez à nous indiquer la dénomination exacte de ce responsable, ses coordonnées ainsi que le service ou la personne qui devrait en être destinataire. Afin de faciliter l’exercice de ce droit vous devrez informer ce destinataire de votre demande auprès de nos services.
15.6 Votre droit de retirer votre consentement
Lorsque les traitements de données que nous mettons en œuvre sont fondés sur votre consentement, vous pouvez le retirer à n’importe quel moment. Nous cessons alors de traiter vos données à caractère personnel sans que les opérations antérieures pour lesquelles vous aviez consenti ne soient remises en cause.
15.7 Votre droit d’introduire un recours
Vous avez le droit d’introduire une réclamation auprès de la Cnil sur le territoire français et ce sans préjudice de tout autre recours administratif ou juridictionnel.
15.8 Votre droit de définir des directives post-mortem
Vous avez la possibilité de définir des directives particulières relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre décès auprès de nos services selon les modalités ci-après définies. Ces directives particulières ne concerneront que les traitements mis en œuvre par nos soins et seront limitées à ce seul périmètre.
Vous disposerez également lorsque cette personne aura été désignée par le pouvoir exécutif définir des directives générales aux mêmes fins.
15.9 Les modalités d’exercice de vos droits
Vous pouvez exercer ces droits à tout moment en vous adressant à notre service DPO :
Par courriel : dpo@esassurances.com
Dernière précision : toute demande par courrier postal ou courriel devra être signée et accompagnée de la photocopie d’un titre d’identité portant votre signature et préciser l’adresse à laquelle devra vous parvenir la réponse. Une réponse vous sera alors adressée dans un délai d’un mois suivant la réception de la demande.
16. Quelle est la durée de conservation de vos données à caractère personnel ?
Vos données à caractère personnel sont conservées pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles ont été collectées.
Les durées de conservation que nous appliquons à vos données à caractère personnel sont proportionnées aux finalités pour lesquelles elles ont été collectées.
Elles sont conservées par des durées variables en fonction de la finalité de leur collecte, à savoir :
Finalité | Durée de conservation |
Les données traitées pour la gestion et le suivi de la relation contractuelle, d’apprentissage, professionnel ou de formation | Toute la durée de la relation contractuelle augmentée de la durée des prescriptions légales. Le délai de prescription de droit commun en matière civile et commerciale est de 5 ans à compter de la fin du contrat. |
Les données traitées pour les demandes d’admission | 5 ans à compter de la demande d’admission, que le candidat soit admis ou pas |
Les données traitées pour la prospection commerciale des prospects collectées par internet ou lors des salons étudiants et journées portes ouvertes. | Pendant un délai de trois ans à compter de leur collecte par le responsable de traitement ou du dernier contact émanant du prospect, ou jusqu’à ce que la personne concernée s’oppose à ce traitement. |
Les données traitées pour la réalisation des sondages, des études, des enquêtes de satisfaction intervenants | 2 ans à compter de leur collecte |
Les données traitées pour l’amélioration de votre expérience utilisateur sur notre site et pour bénéficier des fonctionnalités et services du site (Cookies) | 13 mois à partir de la collecte |
Suivi des étudiants sortant en vue du renouvellement des titres RNCP | 5 ans à compter de leur collecte |
Données sur les compétences des enseignants, en vue d’un possible renouvellement contractuel | 20 ans après la fin de la relation contractuelle |
Les données traitées pour l’analyse et l’établissement de statistiques relatives à la consultation et à l’utilisation du site, de nos services et des publicités affichées sur le site | 13 mois à partir de la collecte |
Les données traitées pour la gestion des impayés | 5 ans à compter de la fin de la procédure de recouvrement des impayés |
Les données traitées pour la gestion du contentieux | Durée de la procédure jusqu’à ce que soit prescrite l’action en exécution d’une décision de justice passée en force de chose jugée. |
Inscription des apprenants en Formation Continue | 5 ans après la fin de la relation contractuelle |
Etude recevabilité demande de VAE | 5 ans après le passage de l’examen |
Sélectionner des candidats pour pourvoir les postes de travail | 2 ans après la période de recrutement |
Gestion de la comptabilité paie et notes de frais | 5 ans après le traitement de la note de comptabilité |
Les données traitées pour la gestion de la comptabilité | L’exercice en cours, augmenté de 10 ans à compter de la clôture. |
Les données traitées pour la gestion du droit d’opposition | Les informations permettant de prendre en compte son droit d’opposition doivent être conservées au minimum trois ans à compter de l’exercice du droit d’opposition. |
Les données traitées pour la gestion des droits des personnes concernées | 1 mois, sauf dans le cadre de la gestion du droit d’opposition. |
La conservation des diplômes des étudiants | Archivage historique pour une durée de 50 ans. |
Lorsque la règlementation l’exige, ces délais pourront être plus longs. De plus, il est précisé qu’en cas de collecte d’une donnée à caractère personnel pour plusieurs finalités, celle-ci sera conservée jusqu’à l’épuisement du délai de conservation ou d’archivage le plus long.
17. Modifications de cette politique
Nous mettons régulièrement à jour cette politique en fonction des évolutions légales et toute mise à jour sera consultable sur cette même page.
Un « Cookie » est un fichier texte déposé sur votre disque dur par le serveur du site que vous visitez. Il contient généralement le nom du serveur qui l’a déposé, un identifiant sous forme de numéro unique et une date d’expiration. Il a pour but de collecter des informations relatives à votre navigation afin de vous proposer des services adaptés à votre terminal (ordinateur, mobile, ou tablette).
La durée de vie maximale des cookies ou traceurs est de 13 mois. Les cookies fonctionnels et techniques ne nécessitent pas le recueil du consentement de l’utilisateur
A. Les cookies fonctionnels
Les cookies fonctionnels sont nécessaires au fonctionnement du site internet ou au respect des obligations contractuelles.
Ils permettent de mémoriser les données d’authentification sur un site et d’améliorer l’expérience utilisateur. Ils sont nécessaires pour satisfaire la demande de l’utilisateur.
Les cookies fonctionnels sont indispensables au fonctionnement des sites de l’ESA et à la navigation des utilisateurs sur ces derniers.
Ils permettent aux personnes d’utiliser les principales fonctionnalités des sites et de sécuriser leur connexion.
Ils peuvent leur permettre également d’accéder directement à des espaces qui leur sont réservés, grâce à des identifiants ou des données.
B. Les cookies techniques
Les cookies techniques permettent à l’ESA de suivre les performances techniques de ses sites, de détecter des problèmes afin de réduire autant que possible une gêne pour l’utilisateur, d’activer et de seconder les fonctionnalités de sécurité, mais aussi d’aider à détecter des activités malveillantes et des violations de ces conditions générales d’utilisation.
C. Les cookies d’optimisation de l’expérience utilisateur
Ces cookies permettent d’optimiser le fonctionnement des sites de l’ESA.
Ils permettent également d’adapter la présentation de ces sites aux préférences d’affichage du terminal utilisé par les personnes lors de leurs visites. Ces cookies permettent ainsi aux utilisateurs d’avoir une navigation fluide et sur mesure.
Dans le cadre de la navigation sur les sites marchands de l’ESA, des cookies d’optimisation de l’expérience d’achat sont susceptibles d’être utilisés. Ces cookies permettent notamment de proposer un accompagnement et une assistance personnalisée aux utilisateurs de ses services, en leur proposant par exemple d’interagir avec eux.
En cas de refus de la mise en œuvre de ces cookies, les utilisateurs ne pourront pas bénéficier des fonctionnalités décrites ci-dessus.
D. Les cookies de mesure d’audience
Les cookies de mesure d’audience et de statistique permettent au Responsable de Traitement de connaître l’utilisation et les performances des sites, d’établir des statistiques, des volumes de fréquentation et d’utilisation de divers éléments (contenus visités, parcours…) aux fins d’améliorer l’intérêt et l’ergonomie des services proposés (les pages ou les rubriques les plus souvent consultées, les articles les plus lus …). Ces cookies servent également à mesurer le trafic de consultation du site internet. Quand les mesures d’usage font partie intégrante de l’offre vendue, la finalité des cookies est considérée comme légitime et les cookies sont gérés comme des cookies fonctionnels. Certains cookies sont anonymisés et pour ceux non anonymisés, l’utilisateur a la possibilité de consentir ou non à la sauvegarde de ces cookies. Le fait de refuser la mise en œuvre de tels cookies ou de les supprimer n’a pas d’incidence sur la navigation des utilisateurs sur les sites, mais est de nature à empêcher l’ESA de s’assurer de l’amélioration de la qualité de services proposés aux visiteurs et utilisateurs de ses sites.
E. Les cookies transférés à des tiers
Les sites de l’ESA peuvent inclure des boutons ou modules de réseaux sociaux qui permettent aux visiteurs de partager des contenus des sites de l’ESA avec d’autres personnes ou de faire connaître à des tiers votre consultation ou votre opinion concernant un contenu des sites de l’ESA.
Lorsque les visiteurs utilisent ces boutons de partage, un cookie tiers du réseau social est installé. Si les visiteurs sont connectés au réseau social lors de leur navigation sur les sites, les boutons de partage permettent de relier les contenus consultés à leur compte utilisateur. Vous pouvez choisir de ne pas donner votre accord pour la transmission de vos cookies à des tiers. Les visiteurs sont invités à consulter les politiques de protection de la vie privée de ces réseaux sociaux afin de prendre connaissance des finalités d’utilisation, notamment publicitaires, des informations de navigation qu’ils peuvent recueillir grâce à ces boutons applicatifs, et de la durée de vie des cookies associés.