Protection des Données
Dernière mise à jour : 29/07/2026 — Conformité au Code du numérique du Bénin.
1. Cadre légal applicable
BLOOM INSURANCE traite vos données personnelles dans le strict respect du cadre législatif béninois et des standards internationaux reconnus par l'APDP :
Loi n°2017-20 du 20 avril 2018, modifiée
Loi portant protection des données à caractère personnel en République du Bénin — texte fondateur, définit les droits des personnes concernées et les obligations des responsables de traitement.
Loi n°2017-20 du 20 avril 2018 — Code du Numérique
Encadre les services numériques, le commerce électronique, la preuve et la signature électronique, et renforce les obligations de protection des données dans l'environnement digital béninois.
Directive de la CEDEAO sur la cybersécurité et la protection des données (2011)
Référentiel régional adopté par les États membres de la CEDEAO, dont le Bénin, pour harmoniser la protection des données personnelles en Afrique de l'Ouest.
Code des Assurances CIMA — obligations sectorielles
Impose la conservation des données contractuelles et la confidentialité des informations assurées (secret professionnel de l'assureur et du courtier).
Règlement Général sur la Protection des Données (RGPD) — référence internationale
Bien que d'application directe européenne, le RGPD constitue un référentiel de bonnes pratiques adopté par BLOOM INSURANCE pour aligner ses processus sur les standards internationaux les plus exigeants.
2. L'APDP : autorité de contrôle au Bénin
L'Autorité de Protection des Données Personnelles (APDP) est l'autorité administrative indépendante chargée de veiller au respect du Livre V du Code du numérique en République du Bénin. Elle est investie des missions suivantes :
- Réception et instruction des notifications et demandes d'autorisation de traitements de données
- Contrôle et audit des organismes traitant des données à caractère personnel
- Traitement des plaintes des personnes concernées
- Prononcé de sanctions administratives en cas de manquements
Contacter l'APDP Bénin
Site officiel : apdp.bj
Vous pouvez saisir l'APDP si vous estimez que le traitement de vos données par BLOOM INSURANCE ne respecte pas la législation en vigueur.
3. Principes directeurs du traitement
Conformément au Code du numérique, BLOOM INSURANCE respecte les principes fondamentaux suivants dans tout traitement de données personnelles :
Licéité & loyauté
Tout traitement repose sur une base légale explicite. Aucune collecte déloyale ou à l'insu de la personne concernée.
Limitation des finalités
Les données collectées ne sont utilisées que pour les finalités déclarées, déterminées et légitimes.
Minimisation des données
Seules les données strictement nécessaires à la finalité poursuivie sont collectées et traitées.
Exactitude
Les données sont tenues à jour. Les inexactitudes sont rectifiées ou supprimées sans délai.
Limitation de conservation
Les données ne sont conservées que le temps nécessaire aux finalités ou aux obligations légales applicables.
Intégrité & confidentialité
Mesures techniques et organisationnelles appropriées pour garantir la sécurité des données contre tout traitement non autorisé.
4. Durées de conservation
Les durées de conservation sont déterminées en tenant compte des obligations légales (Code CIMA, DGI, Code du commerce OHADA) et de la prescription applicable :
| Catégorie de données | Durée | Base légale |
|---|---|---|
| Contrats d'assurance et pièces associées | 10 ans | Prescription décennale — Code CIMA art. 12 & Code OHADA |
| Dossiers sinistres | 10 ans | Après règlement définitif — Code CIMA |
| Documents comptables et financiers | 10 ans | Obligations fiscales DGI Bénin — Acte uniforme OHADA |
| Données de compte utilisateur | 3 ans | Après dernière activité ou résiliation — Code du numérique |
| Prospection commerciale (non-clients) | 3 ans | Après dernier contact ou retrait du consentement |
| Journaux de sécurité & connexions | 1 an | Recommandation APDP / sécurité des SI |
| Cookies analytiques & navigation | 13 mois | Recommandations APDP Bénin / bonnes pratiques CEDEAO |
| Données de santé (assurance maladie) | 10 ans | Après fin du contrat — Données sensibles, mesures renforcées |
5. Traitement des données sensibles
Certaines catégories de données bénéficient d'une protection renforcée en vertu du Code du numérique. BLOOM INSURANCE peut être amenée à traiter les données sensibles suivantes uniquement lorsqu'une base juridique valable et les garanties appropriées ont été documentées :
favorite Données de santé
Antécédents médicaux déclarés, questionnaire de santé — uniquement pour les contrats d'assurance maladie, décès ou prévoyance.
fingerprint Données d'identité renforcée
Numéro CIP, numéro de passeport — collectés pour la vérification KYC (Connaissance du client) et la lutte contre le blanchiment (LCB-FT).
Ces données font l'objet d'un chiffrement renforcé, d'un accès strictement limité aux personnes habilitées et d'une traçabilité exhaustive des accès.
6. Transferts internationaux de données
Dans le cadre de l'hébergement cloud et de certains services techniques, vos données peuvent être traitées par des sous-traitants situés hors du Bénin. Tout transfert vers un pays tiers est encadré conformément au Code du numérique :
- Une autorisation préalable de l'APDP (pour les transferts soumis à cette obligation)
- Des clauses contractuelles types garantissant un niveau de protection adéquat des données
- Une vérification du niveau de protection applicable dans le pays destinataire et des garanties contractuelles mises en place
7. Mesures de sécurité techniques
Conformément au Code du numérique, BLOOM INSURANCE met en œuvre les mesures suivantes pour garantir la sécurité de vos données :
Chiffrement en transit
TLS 1.3 sur toutes les communications entre le client et le serveur.
Chiffrement au repos
AES-256 pour les données sensibles stockées en base de données.
Contrôle d'accès (RBAC)
Accès aux données strictement limité aux rôles habilités, avec principe du moindre privilège.
Surveillance & journalisation
Enregistrement de toutes les actions sensibles, surveillance en temps réel des anomalies.
Sauvegardes chiffrées
Sauvegardes automatiques quotidiennes, testées régulièrement, stockées de manière redondante.
Protection anti-intrusion
Pare-feu applicatif (WAF), détection des tentatives d'intrusion, blocage automatique des IPs malveillantes.
Notification de violation : toute violation est documentée, évaluée et notifiée à l'APDP et aux personnes concernées dans les délais et conditions imposés par le Code du numérique.
8. Délégué à la Protection des Données (DPO)
BLOOM INSURANCE a désigné un Délégué à la Protection des Données (DPO), chargé de veiller au respect de la réglementation applicable et de servir d'interlocuteur privilégié pour toute question relative à la protection de vos données.
Contacter le DPO
dpo@assur.africa
Délai de réponse
30 jours maximum
(prorogeable à 60 jours en cas de complexité)
Adresse postale
DPO — BLOOM INSURANCE
897 Rue 11.088 Houeyiho, Cotonou, Bénin
Pièces à joindre
Copie de votre pièce d'identité valide
Exercer vos droits ou une réclamation :
contact_support dpo@assur.africaAutorité de contrôle nationale :
account_balance apdp.bj