Politique de Confidentialité

Dernière mise à jour : 2 juin 2026

La protection de Vos données personnelles est une priorité pour Mérillat Broker. La présente Politique de Confidentialité (ci-après la « Politique ») a pour objet de Vous informer, de manière transparente et conformément à la Loi fédérale sur la protection des données (nLPD) entrée en vigueur le 1ᵉʳ septembre 2023, sur la manière dont Vos données personnelles sont collectées, traitées, conservées et protégées dans le cadre de l'utilisation de la plateforme Mérillat Broker (ci-après la « Plateforme »).

Périmètre d'application : La présente Politique s'applique exclusivement à la Plateforme accessible à l'adresse app.merillat.broker. Elle ne s'applique ni au site institutionnel www.merillat.broker, ni aux autres activités de Mérillat Consulting exercées en dehors de la Plateforme, lesquels peuvent être soumis à des politiques distinctes.


1. Engagement de Mérillat Broker

Mérillat Broker s'engage à traiter Vos données personnelles avec le plus haut niveau de confidentialité, de sécurité et de respect, en cohérence avec son positionnement de souveraineté suisse intégrale :

  • Hébergement 100% suisse : toutes Vos données sont stockées et traitées exclusivement sur des infrastructures situées en Suisse, opérées par des entreprises suisses ;
  • Droit suisse exclusivement : Vos données ne sont soumises qu'au droit suisse, sans exposition au US CLOUD Act, au RGPD étranger ou à toute autre juridiction tierce ;
  • Aucun sous-traitant étranger dans la chaîne de traitement de Vos données personnelles ;
  • Aucun transfert international de Vos données.

2. Responsable du traitement

Le responsable du traitement de Vos données personnelles est :

Joachim Mérillat
Courtier indépendant en assurances
Exerçant en raison individuelle sous la raison commerciale Mérillat Consulting
Marque commerciale : Mérillat Broker
Numéro IDE : CHE-189.392.073
Chemin de Champ-Rond 11, 1010 Lausanne, Suisse
Email : info@merillat.broker
Téléphone : +41 79 936 41 95

Le Courtier est inscrit au registre des intermédiaires d'assurance de la FINMA et soumis à la Loi fédérale sur la surveillance des assurances (LSA), ce qui implique des obligations spécifiques de confidentialité professionnelle.


3. Données personnelles traitées

3.1. Catégories de données

Dans le cadre de Votre utilisation de la Plateforme et de la relation de courtage, Nous pouvons traiter les catégories de données suivantes :

Données d'identification

  • Nom, prénom(s), date de naissance, sexe
  • Nationalité, état civil, langue maternelle
  • Photo d'identité (si Vous choisissez d'en téléverser une)

Données de contact

  • Adresse postale, adresse email, numéros de téléphone

Données familiales et situation personnelle

  • Composition du foyer, personnes à charge
  • Bénéficiaires désignés pour les contrats d'assurance

Données professionnelles

  • Profession, employeur, statut professionnel
  • Revenus, situation financière (lorsque pertinent pour la souscription)

Données contractuelles d'assurance

  • Polices d'assurance souscrites (LAMal, LCA, ménage, RC, véhicule, vie, accidents, etc.)
  • Bénéficiaires, garanties, franchises, primes
  • Historique des contrats

Données de sinistres

  • Déclarations de sinistres, indemnisations, échanges avec les assureurs

Données de santé (sensibles — nLPD art. 5 let. c)

  • Pour les assurances LAMal et LCA santé : antécédents médicaux, traitements, consultations, prescriptions
  • Ces données sont traitées uniquement avec Votre consentement explicite, conformément à l'art. 6 al. 7 let. a nLPD

Données financières

  • Coordonnées bancaires (IBAN), informations de paiement
  • Historique des paiements de primes

Données techniques

  • Adresse IP, type de navigateur, système d'exploitation, langue
  • Journaux de connexion, horodatage des accès
  • Identifiants de session (cookies techniques essentiels)

3.2. Origine des données

Vos données proviennent :

  • Directement de Vous : informations saisies lors de l'inscription, de l'établissement de devis ou de la gestion de Vos contrats ;
  • Des compagnies d'assurance : dans le cadre du Mandat de Courtage et selon les autorisations que Vous donnez ;
  • De sources publiques : pour les clients entreprises, le registre du commerce suisse (Zefix) ;
  • De la Plateforme elle-même : journaux techniques générés par Votre utilisation.

4. Finalités du traitement

Vos données personnelles sont traitées pour les finalités suivantes :

4.1. Exécution du Mandat de Courtage

  • Analyse de Votre situation et identification de Vos besoins
  • Recherche, comparaison et négociation d'offres d'assurance
  • Souscription, gestion et résiliation de polices
  • Suivi et gestion des sinistres
  • Conseil personnalisé et accompagnement

4.2. Fourniture des Services de la Plateforme

  • Création et gestion de Votre Compte
  • Authentification et sécurisation des accès
  • Communication via messagerie sécurisée
  • Notifications relatives à Vos contrats et sinistres
  • Stockage et consultation de Vos documents

4.3. Respect des obligations légales et réglementaires

  • Conformité à la Loi fédérale sur la surveillance des assurances (LSA)
  • Conformité à la Loi sur le contrat d'assurance (LCA)
  • Conformité à la Loi sur le blanchiment d'argent (LBA) lorsque applicable
  • Lutte contre la fraude
  • Conservation des documents conformément aux exigences légales

4.4. Communication transactionnelle

  • Envoi d'emails de vérification, de réinitialisation de mot de passe, de notifications de sinistres ou de contrats
  • Information sur les modifications des CGU ou de la présente Politique

Nous n'envoyons aucun email marketing ou commercial sans Votre consentement explicite préalable.


5. Bases légales du traitement

Conformément à l'art. 31 nLPD, chaque traitement repose sur l'une des bases suivantes :

FinalitéBase légale
Création et gestion du CompteExécution du contrat (CGU)
Conseil en assurance, souscription, gestionExécution du Mandat de Courtage
Traitement de données de santéConsentement explicite (art. 6 al. 7 let. a nLPD)
Respect des obligations LSA / LCA / LBAObligation légale
Sécurité de la Plateforme, prévention de la fraudeIntérêt légitime prépondérant

6. Destinataires des données

6.1. Au sein de Mérillat Broker

Vos données sont accessibles uniquement à Joachim Mérillat en sa qualité de Courtier responsable. Aucun collaborateur tiers ne dispose d'un accès systématique à Vos données.

6.2. Compagnies d'assurance

Dans le cadre du Mandat de Courtage et avec Votre autorisation, Vos données peuvent être transmises aux compagnies d'assurance partenaires (Allianz, Zurich, Baloise, AXA, Vaudoise, Mobilière, Helsana, Swica, Sanitas, CSS, Groupe Mutuel, Concordia, Generali, et autres assureurs suisses listés dans le document d'Information préalable LSA art. 45) afin d'obtenir des devis, souscrire des contrats ou gérer des sinistres.

Chacune de ces compagnies devient à son tour responsable du traitement de Vos données conformément à sa propre politique de confidentialité.

6.3. Sous-traitants techniques (tous en Suisse)

Pour le fonctionnement de la Plateforme, Nous faisons appel aux sous-traitants suivants, tous opérant exclusivement depuis la Suisse :

Sous-traitantFinalitéLocalisation
nine.ch (Nine Internet Solutions AG, Zürich)Hébergement de l'application et de la base de donnéesSuisse
Infomaniak (Genève)Service de messagerie transactionnelle (envoi d'emails)Suisse
LexSynergyGestion DNS du domaineSuisse

Chacun de ces sous-traitants est lié contractuellement à des obligations strictes de confidentialité, de sécurité et de conformité au droit suisse.

6.4. Autorités

Vos données peuvent être transmises aux autorités compétentes (FINMA, autorités fiscales, judiciaires, etc.) dans les cas strictement prévus par la loi suisse.

6.5. Aucun transfert international

Vos données personnelles ne sont jamais transférées hors de Suisse. L'intégralité de la chaîne de traitement (hébergement, base de données, sauvegardes, messagerie) est opérée en Suisse par des entreprises suisses.


7. Durée de conservation

Vos données sont conservées pendant la durée strictement nécessaire aux finalités du traitement, et au minimum selon les obligations légales :

Catégorie de donnéesDurée de conservation
Données de compte (utilisateur actif)Pendant toute la durée de la relation
Données contractuelles et de sinistres10 ans après la fin du Mandat de Courtage (art. 127 CO ; art. 30 OAS)
Données comptables et fiscales10 ans (art. 958f CO)
Données techniques (logs)12 mois maximum
Données sensibles de santéTant que le contrat d'assurance correspondant est actif, puis selon les durées légales applicables
Sauvegardes de sécuritéCycle de rotation de 90 jours après suppression

À l'issue de ces durées, Vos données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.


8. Sécurité des données

Mérillat Broker met en œuvre des mesures techniques et organisationnelles appropriées pour protéger Vos données contre la perte, l'accès non autorisé, la divulgation, la modification ou la destruction :

8.1. Mesures techniques

  • Chiffrement en transit : toutes les communications avec la Plateforme sont protégées par TLS 1.3 (HTTPS)
  • Chiffrement au repos : la base de données est chiffrée par défaut
  • Hébergement sécurisé en Suisse : datacenters certifiés (ISO 27001) opérés par nine.ch
  • Authentification forte : mot de passe avec exigences de complexité, authentification à deux facteurs (2FA) disponible
  • Journalisation : tous les accès aux données sensibles sont enregistrés et auditables
  • Sauvegardes quotidiennes chiffrées avec rotation contrôlée

8.2. Mesures organisationnelles

  • Accès aux données limité au strict nécessaire (principe du moindre privilège)
  • Formation continue du Courtier aux bonnes pratiques de sécurité
  • Procédures documentées de gestion des incidents
  • Notification des violations de données à l'autorité compétente dans les meilleurs délais en cas de risque élevé (art. 24 nLPD)

9. Vos droits

Conformément aux art. 25 à 32 nLPD, Vous disposez des droits suivants sur Vos données personnelles :

9.1. Droit d'accès (art. 25 nLPD)

Vous avez le droit d'obtenir confirmation que des données Vous concernant sont traitées et, le cas échéant, d'en recevoir une copie ainsi que des informations sur le traitement.

9.2. Droit de rectification (art. 32 al. 1 nLPD)

Vous pouvez demander la correction de données inexactes ou incomplètes Vous concernant.

9.3. Droit à l'effacement

Vous pouvez demander la suppression de Vos données lorsque celles-ci ne sont plus nécessaires aux finalités du traitement, sous réserve des obligations légales de conservation qui s'imposent au Courtier.

9.4. Droit d'opposition et de restriction

Vous pouvez Vous opposer au traitement de Vos données, en particulier ceux fondés sur l'intérêt légitime, ou en demander la restriction.

9.5. Droit à la portabilité (art. 28 nLPD)

Vous pouvez demander à recevoir Vos données dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission directe à un autre responsable de traitement lorsque cela est techniquement possible.

9.6. Droit de retirer Votre consentement

Lorsque le traitement repose sur Votre consentement (notamment pour les données de santé), Vous pouvez le retirer à tout moment sans préjudice de la licéité du traitement effectué avant le retrait.

9.7. Comment exercer Vos droits

Pour exercer l'un de ces droits, contactez le Courtier par email à info@merillat.broker en précisant :

  • Votre identité (vérification par recoupement avec les données de Votre Compte) ;
  • Le droit que Vous souhaitez exercer ;
  • Le périmètre concerné (ensemble ou catégorie spécifique de données).

Une réponse Vous sera apportée dans un délai de 30 jours maximum, conformément à l'art. 25 al. 7 nLPD.

L'exercice de ces droits est gratuit, sauf en cas de demandes manifestement abusives ou répétitives, où des frais raisonnables peuvent être facturés.


10. Cookies et technologies similaires

10.1. Aucun traceur

La Plateforme n'utilise aucun cookie de tracking, ni outil d'analytics, ni technologie de mesure d'audience.

Nous ne déposons aucun cookie tiers (Google Analytics, Facebook Pixel, Hotjar, etc.) et ne procédons à aucune analyse comportementale.

10.2. Cookies techniques essentiels

Seuls des cookies techniques strictement nécessaires au fonctionnement de la Plateforme sont utilisés :

  • Cookie de session : pour maintenir Votre connexion authentifiée
  • Cookie de sécurité CSRF : pour protéger contre les attaques par falsification de requête
  • Cookie de préférence linguistique : pour mémoriser Votre langue d'affichage

Ces cookies sont essentiels au service et ne nécessitent pas Votre consentement préalable (art. 45c LTC, anciennement art. 45c LCom).


11. Mineurs

Les Services de la Plateforme sont réservés aux personnes âgées d'au moins 18 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs sans le consentement préalable de leurs représentants légaux.

Si des données d'un mineur sont traitées dans le cadre d'une assurance familiale (par exemple : couverture LAMal d'un enfant assuré via le contrat de Ses parents), Nous Nous reposons sur l'autorité parentale du titulaire du Compte pour ce traitement.


12. Réclamations et autorité de surveillance

12.1. Première étape

En cas de question ou de réclamation concernant le traitement de Vos données, Nous Vous invitons à contacter directement le Courtier à info@merillat.broker. Nous Nous engageons à traiter Votre réclamation dans un délai raisonnable.

12.2. Autorité de surveillance

Si Vous estimez que le traitement de Vos données enfreint la nLPD, Vous avez le droit d'introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) :

Préposé fédéral à la protection des données et à la transparence
Feldeggweg 1
CH-3003 Berne
Téléphone : +41 (0)58 462 43 95
Site web : www.edoeb.admin.ch


13. Modifications de la présente Politique

La présente Politique peut faire l'objet de modifications, notamment pour s'adapter à des évolutions légales, jurisprudentielles ou techniques. Toute modification substantielle Vous sera notifiée par email au moins 30 jours avant son entrée en vigueur.

La version applicable est toujours celle disponible à l'adresse app.merillat.broker/legal/privacy. La date de dernière mise à jour figure en début et fin de document.


14. Contact

Pour toute question relative à la présente Politique ou au traitement de Vos données personnelles, Vous pouvez contacter le responsable du traitement :

Joachim Mérillat — Mérillat Consulting
Email : info@merillat.broker
Adresse postale : Chemin de Champ-Rond 11, 1010 Lausanne, Suisse


Dernière mise à jour : 2 juin 2026