Politique de confidentialité — humbrela.com
1Notre engagement
Humbrela conçoit des outils destinés aux professionnels de la distribution d'assurance, un métier qui repose entièrement sur la confiance. Nous appliquons à nos propres traitements les exigences que nous demandons à notre infrastructure : hébergement en Europe, minimisation des données, chiffrement systématique et accès restreints.
La présente politique explique quelles données nous collectons lorsque vous visitez humbrela.com, pourquoi, combien de temps nous les conservons, avec qui nous les partageons et comment vous en gardez le contrôle.
2Qui est responsable de vos données
Responsable du traitement
Humbrela Corporation — Corporation de droit de l'État du Delaware (États-Unis)
838 Walker Road, Suite 21-2, Dover, Delaware 19904, États-Unis
Contact données : mathieu@humbrela.com
Contact général : info@humbrela.com
Représentant en Suisse (art. 14 LPD) :
Zénith Avocats, c/o Me Sarah El-Abshihy
Rue du Lac 18, 1815 Clarens, Suisse
Le représentant en Suisse est l'interlocuteur des personnes concernées et du Préposé fédéral à la protection des données et à la transparence pour les traitements visés par la présente politique.
3Champ d'application
3.1 La présente politique couvre les traitements réalisés dans le cadre du site humbrela.com et de ses sous-domaines : navigation, formulaires, newsletter, demandes de démonstration, téléchargements, candidatures, événements et webinaires.
3.2 Ce qu'elle ne couvre pas. Les données que nos clients courtiers traitent à l'intérieur de la plateforme Humbrela — dossiers de leurs propres clients, contrats, mandats, pièces jointes — ne relèvent pas de la présente politique. Pour ces données, Humbrela agit en qualité de sous-traitant au sens de l'article 28 du RGPD, sur instruction du courtier qui en est le responsable du traitement. Le cadre applicable est l'accord de traitement des données annexé au contrat d'abonnement.
3.3 Le site est destiné à des professionnels. Nous ne collectons pas sciemment de données relatives à des personnes de moins de 16 ans et n'adressons aucun contenu à des mineurs.
4Quelles données, pourquoi, sur quel fondement
| Traitement | Données concernées | Fondement (RGPD) | Conservation |
|---|---|---|---|
| Formulaire de contact et demande de démonstration | Nom, prénom, e-mail professionnel, téléphone, société, fonction, pays, message, statut réglementaire déclaré | Mesures précontractuelles (art. 6.1.b) ; à défaut, intérêt légitime (art. 6.1.f) | 3 ans à compter du dernier contact |
| Newsletter et communications commerciales | Nom, e-mail professionnel, société, préférences, statistiques d'ouverture et de clic | Consentement (art. 6.1.a) pour les contacts suisses et adresses non professionnelles ; intérêt légitime en prospection B2B (art. 6.1.f) | Jusqu'au retrait, puis 3 ans d'inactivité |
| Téléchargement de contenus | Nom, e-mail professionnel, société, fonction, document téléchargé | Intérêt légitime (art. 6.1.f) | 3 ans à compter du téléchargement |
| Inscription à un webinaire ou événement | Nom, e-mail, société, fonction, participation effective | Exécution de votre demande (art. 6.1.b) | 3 ans |
| Prospection commerciale et qualification de comptes | Coordonnées professionnelles, société, périmètre d'activité, source, historique d'échanges | Intérêt légitime (art. 6.1.f) | 3 ans à compter du dernier contact |
| Création d'un accès à la plateforme ou à un essai | Identité, e-mail, société, identifiants d'authentification | Exécution du contrat (art. 6.1.b) | Durée du compte, puis suppression selon contrat |
| Candidatures et recrutement | CV, lettre, parcours, coordonnées | Intérêt légitime (art. 6.1.f) ; consentement pour conservation en vivier | 2 ans après le dernier échange |
| Mesure d'audience et statistiques d'usage | Pages consultées, durée, provenance, terminal, identifiant de mesure, adresse IP tronquée | Consentement (art. 6.1.a) pour les traceurs non exemptés ; intérêt légitime pour les statistiques strictement anonymes | 13 mois (traceurs) ; 25 mois (données agrégées) |
| Sécurité et journalisation technique | Adresse IP, en-têtes, horodatage, journaux d'accès | Intérêt légitime (art. 6.1.f) ; obligation légale (art. 32 RGPD) | 90 jours |
| Gestion des demandes d'exercice de droits | Identité, justificatif, objet de la demande, réponse | Obligation légale (art. 6.1.c) | 3 ans |
| Facturation et comptabilité | Coordonnées de facturation, factures, moyens de paiement (tokenisés) | Obligation légale (art. 6.1.c) | 10 ans |
Champs obligatoires. Dans nos formulaires, les champs obligatoires sont signalés. Sans eux, nous ne pourrons pas traiter votre demande. Tous les autres champs sont facultatifs.
Ce que nous ne faisons pas. Nous ne collectons pas de données sensibles via le site et vous demandons de ne pas en transmettre via les formulaires. Nous ne vendons, ne louons et n'échangeons aucune donnée personnelle.
5D'où viennent les données
5.1 La plupart des données proviennent directement de vous : formulaires, échanges par e-mail, appels, rencontres lors d'événements professionnels.
5.2 Sources indirectes. Dans le cadre de notre prospection B2B, nous pouvons également collecter des coordonnées professionnelles auprès de sources publiques ou professionnelles : registres publics d'intermédiaires (ORIAS en France, registre FINMA en Suisse), sites internet d'entreprises, réseaux sociaux professionnels, annuaires sectoriels et presse professionnelle.
Lorsque nous vous contactons pour la première fois sur la base de telles données, nous vous indiquons l'origine de vos coordonnées et vous offrons un moyen simple de vous opposer à tout contact ultérieur.
6Qui accède à vos données
6.1 En interne. Seules les personnes de l'équipe Humbrela qui en ont besoin dans l'exercice de leurs fonctions (commercial, marketing, support, technique, direction), au moyen de comptes nominatifs et selon le principe du moindre privilège.
6.2 Nos sous-traitants. Nous faisons appel à des prestataires qui traitent des données pour notre compte, sur instruction, sous contrat conforme à l'article 28 du RGPD, et sans droit de les utiliser à d'autres fins.
| Prestataire | Rôle | Localisation du traitement |
|---|---|---|
| Amazon Web Services | Hébergement, stockage, journaux | Union européenne — Irlande (eu-west-1) |
| Supabase | Authentification des utilisateurs | Union européenne |
| Amazon SES | Envoi des e-mails transactionnels | Union européenne — Irlande |
La liste à jour est disponible sur demande à mathieu@humbrela.com.
6.3 Autres destinataires. Nous pouvons communiquer des données à nos conseils (avocats, experts-comptables, auditeurs), à nos assureurs, et aux autorités administratives ou judiciaires lorsqu'une obligation légale nous y contraint. En cas d'opération de cession, de fusion ou de levée de fonds, les données pourraient être transmises dans le cadre d'un audit, sous couvert d'un engagement de confidentialité.
7Hébergement et transferts hors UE / hors Suisse
7.1 Où vos données sont stockées. L'ensemble de notre infrastructure est déployé dans la région AWS Europe (Irlande) — eu-west-1. Les bases de données, le stockage documentaire, les journaux et les files de traitement sont localisés dans l'Union européenne.
7.2 Accès depuis les États-Unis. Humbrela Corporation est une société de droit américain. Certains membres habilités de son personnel, ainsi que ses dirigeants, peuvent accéder à distance depuis les États-Unis aux données hébergées en Irlande, aux seules fins d'administration technique, de support et de gestion commerciale. Ces accès sont nominatifs, restreints au strict nécessaire, journalisés et tracés.
Un tel accès constitue juridiquement un transfert de données au sens du chapitre V du RGPD et est encadré par les garanties appropriées détaillées dans notre accord de traitement des données. Vous pouvez en obtenir une copie à l'adresse ci-dessous.
7.3 Mesures complémentaires. Chiffrement des données au repos (AES-256 pour le stockage documentaire, clés AWS KMS pour la base de données) et en transit (TLS 1.2 minimum) ; absence d'endpoint public sur la base de données ; accès humain uniquement via une session auditée ; minimisation du volume de données consultables à distance.
7.4 Vous pouvez obtenir une copie des garanties applicables en écrivant à mathieu@humbrela.com.
8Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au niveau de risque, notamment :
- chiffrement des données au repos et en transit ;
- isolation réseau : serveurs applicatifs et base de données en sous-réseaux privés, sans accès public ;
- séparation stricte des environnements de production et de préproduction, sur des comptes distincts ;
- contrôle d'accès par rôles techniques dédiés, selon le principe du moindre privilège ;
- accès humain à la production uniquement par session authentifiée et auditée ;
- journalisation des accès et du trafic réseau ;
- sauvegardes automatiques chiffrées, avec haute disponibilité multi-zones sur la base de production ;
- accès aux fichiers exclusivement par liens à durée de vie limitée, jamais par URL publique permanente.
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous vous en informerons et notifierons l'autorité compétente dans les délais légaux (72 heures).
9Vos droits
| Droit | Ce qu'il vous permet |
|---|---|
| Accès | Savoir si nous traitons des données vous concernant et en obtenir une copie |
| Rectification | Faire corriger une donnée inexacte ou incomplète |
| Effacement | Demander la suppression de vos données, dans les limites de nos obligations légales de conservation |
| Limitation | Demander le gel d'un traitement pendant l'examen d'une contestation |
| Opposition | Vous opposer à un traitement fondé sur notre intérêt légitime, et à tout moment et sans motif à la prospection commerciale |
| Portabilité | Recevoir vos données dans un format structuré et lisible par machine, ou les faire transmettre à un tiers |
| Retrait du consentement | Retirer à tout moment un consentement donné, sans remettre en cause la licéité des traitements antérieurs |
| Directives post-mortem | Organiser le sort de vos données après votre décès (France) |
| Réclamation | Saisir une autorité de contrôle |
Comment les exercer. Écrivez à mathieu@humbrela.com, en précisant votre demande. Nous répondons dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe. Nous pouvons demander un justificatif d'identité en cas de doute raisonnable, et uniquement dans cette hypothèse.
Se désinscrire. Un lien de désabonnement figure dans chaque e-mail marketing. Vous pouvez également écrire à mathieu@humbrela.com.
Réclamation. Si notre réponse ne vous satisfait pas :
- France : CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr
- Suisse : PFPDT — Feldeggweg 1, 3003 Berne — edoeb.admin.ch
- Autres pays de l'UE : l'autorité de contrôle de votre lieu de résidence ou de travail
10Décisions automatisées et profilage
10.1 Nous ne prenons, dans le cadre du site, aucune décision produisant des effets juridiques à votre égard ou vous affectant de manière significative sur le seul fondement d'un traitement automatisé.
10.2 Nous procédons à une qualification de nos contacts professionnels (niveau d'intérêt, adéquation de l'activité avec nos solutions) afin d'orienter nos échanges commerciaux. Cette qualification n'a aucune conséquence juridique pour vous et vous pouvez vous y opposer.
10.3 Le Protection Score et les fonctionnalités d'intelligence artificielle de la plateforme Humbrela relèvent du contrat d'abonnement conclu avec le courtier, et non de la présente politique. Ils produisent des indications d'aide à la décision, destinées à être revues par un professionnel, et ne constituent pas des décisions automatisées.
11Cookies et traceurs
Le site utilise des cookies et technologies similaires. Seuls les traceurs strictement nécessaires à son fonctionnement sont déposés sans votre accord. Les traceurs de mesure d'audience non exemptés, de personnalisation et de publicité ne sont déposés qu'après votre consentement, recueilli via le bandeau de préférences. Le refus est aussi simple que l'acceptation, et votre choix est modifiable à tout moment via le lien « Gérer mes cookies ».
Le détail des traceurs, de leurs finalités, de leurs émetteurs et de leurs durées figure dans notre Politique cookies.
12Modifications
Nous pouvons faire évoluer la présente politique pour tenir compte de changements dans nos traitements, nos outils ou le cadre légal. La version applicable est celle publiée sur cette page, dont la date d'entrée en vigueur figure en tête. En cas de modification substantielle affectant vos droits, nous vous en informerons par un moyen adapté, notamment par e-mail si vous êtes abonné à nos communications.
Les versions antérieures sont disponibles sur demande.
13Nous contacter
Humbrela Corporation
838 Walker Road, Suite 21-2
Dover, Delaware 19904, États-Unis
Protection des données : mathieu@humbrela.com
Contact général : info@humbrela.com
Dernière mise à jour : 1er janvier 2026
Privacy Policy — humbrela.com
1Our commitment
Humbrela builds tools for insurance distribution professionals — a business that runs entirely on trust. We hold our own data practices to the same standards we impose on our infrastructure: European hosting, data minimisation, systematic encryption, and restricted access.
This policy explains what data we collect when you visit humbrela.com, why we collect it, how long we retain it, with whom we share it, and how you maintain control.
2Who is responsible for your data
Data Controller
Humbrela Corporation — Corporation incorporated under the laws of the State of Delaware (USA)
838 Walker Road, Suite 21-2, Dover, Delaware 19904, United States
Data enquiries: mathieu@humbrela.com
General contact: info@humbrela.com
Swiss Representative (Art. 14 FADP):
Zénith Avocats, c/o Me Sarah El-Abshihy
Rue du Lac 18, 1815 Clarens, Switzerland
The Swiss representative is the point of contact for data subjects and the Federal Data Protection and Information Commissioner (FDPIC) for the processing activities covered by this policy.
3Scope
3.1 This policy covers processing activities carried out in connection with the website humbrela.com and its subdomains: browsing, forms, newsletter, demo requests, downloads, applications, events and webinars.
3.2 What this policy does not cover. Data that our broker clients process inside the Humbrela platform — their own clients' files, contracts, mandates, attachments — falls outside this policy. For such data, Humbrela acts as a data processor under Article 28 GDPR, on the broker's instructions. The applicable framework is the data processing agreement annexed to the subscription contract.
3.3 This website is intended for professionals. We do not knowingly collect data relating to persons under 16 years of age and do not direct any content at minors.
4What data, why, and on what basis
| Processing activity | Data concerned | Legal basis (GDPR) | Retention |
|---|---|---|---|
| Contact form and demo request | Name, professional email, phone, company, role, country, message, declared regulatory status | Pre-contractual measures (Art. 6.1.b); otherwise, legitimate interest (Art. 6.1.f) | 3 years from last contact |
| Newsletter and commercial communications | Name, professional email, company, preferences, open and click statistics | Consent (Art. 6.1.a) for Swiss contacts and non-professional addresses; legitimate interest for established B2B contacts in France and the EU (Art. 6.1.f) | Until withdrawal, then 3 years of inactivity |
| Content downloads | Name, professional email, company, role, document downloaded | Legitimate interest (Art. 6.1.f) | 3 years from download |
| Webinar or event registration | Name, email, company, role, actual attendance | Performance of your request (Art. 6.1.b) | 3 years |
| Commercial prospecting and account qualification | Professional contact details, company, scope of activity, source, exchange history | Legitimate interest (Art. 6.1.f) | 3 years from last contact |
| Platform or trial account creation | Identity, email, company, authentication credentials | Performance of contract (Art. 6.1.b) | Duration of account, then deletion per contract terms |
| Applications and recruitment | CV, cover letter, background, contact details | Legitimate interest (Art. 6.1.f); consent for talent pool retention | 2 years from last exchange |
| Audience measurement and site usage | Pages visited, duration, referral, device, measurement ID, truncated IP address | Consent (Art. 6.1.a) for non-exempt trackers; legitimate interest for strictly anonymous aggregated statistics | 13 months (trackers); 25 months (aggregated data) |
| Security and technical logging | IP address, headers, timestamps, access logs | Legitimate interest (Art. 6.1.f); legal obligation (Art. 32 GDPR) | 90 days |
| Handling rights exercise requests | Identity, supporting document, request subject, response | Legal obligation (Art. 6.1.c) | 3 years |
| Invoicing and accounting | Billing details, invoices, payment methods (tokenised) | Legal obligation (Art. 6.1.c) | 10 years |
Mandatory fields. Required fields in our forms are clearly marked. Without them, we cannot process your request. All other fields are optional.
What we do not do. We do not collect sensitive data via the website and ask you not to submit any via forms. We do not sell, rent or trade any personal data.
5Where data comes from
5.1 Most data comes directly from you: forms, email exchanges, calls, or meetings at professional events.
5.2 Indirect sources. In the context of our B2B outreach, we may also collect professional contact details from public or professional sources: intermediary registers (ORIAS in France, FINMA register in Switzerland), company websites, professional social networks, sector directories, and trade press.
When we contact you for the first time on the basis of such data, we inform you of the source of your contact details and provide a simple means to object to any further contact.
6Who has access to your data
6.1 Internally. Only Humbrela team members who need access in the course of their duties (sales, marketing, support, technical, management), via named accounts and on a least-privilege basis.
6.2 Our processors. We engage service providers that process data on our behalf, under instruction, under contracts compliant with Article 28 GDPR, with no right to use data for any other purpose.
| Provider | Role | Processing location |
|---|---|---|
| Amazon Web Services | Infrastructure hosting, storage, logs | European Union — Ireland (eu-west-1) |
| Supabase | User authentication | European Union |
| Amazon SES | Transactional email delivery | European Union — Ireland |
An up-to-date list is available on request at mathieu@humbrela.com.
6.3 Other recipients. We may share data with our advisors (lawyers, accountants, auditors), insurers, and administrative or judicial authorities when required by law. In the event of a sale, merger or fundraising, data may be disclosed in the context of due diligence, subject to confidentiality undertakings.
7Hosting and transfers outside the EU / Switzerland
7.1 Where your data is stored. Our entire infrastructure runs in the AWS Europe (Ireland) — eu-west-1 region. Databases, document storage, logs and processing queues are all located within the European Union.
7.2 Access from the United States. Humbrela Corporation is a US company. Certain authorised staff members and officers may access data hosted in Ireland from the United States, solely for technical administration, support and commercial management purposes. Such access is limited to named individuals, restricted to what is strictly necessary, and is logged and audited.
Such access constitutes a data transfer under Chapter V GDPR and is governed by appropriate safeguards detailed in our data processing agreement. A copy is available on request at the address below.
7.3 Additional safeguards. Encryption at rest (AES-256 for document storage, AWS KMS keys for the database) and in transit (TLS 1.2 minimum); no public endpoint on the database; human access only via audited sessions; minimisation of the volume of data accessible remotely.
7.4 You may obtain a copy of the applicable safeguards by writing to mathieu@humbrela.com.
8Security
We implement technical and organisational measures appropriate to the level of risk, including:
- encryption of data at rest and in transit;
- network isolation: application servers and database in private subnets, with no public access;
- strict separation of production and pre-production environments on separate accounts;
- role-based access control on a least-privilege basis, with no general admin role;
- human production access only via authenticated and audited sessions, with no open admin port;
- logging of access and network traffic;
- automatic encrypted backups with multi-zone high availability on the production database;
- file access exclusively via time-limited signed URLs, never via permanent public URLs.
No system is infallible. In the event of a data breach likely to result in high risk to your rights, we will notify you and the competent supervisory authority within the statutory time limits (72 hours).
9Your rights
| Right | What it allows you to do |
|---|---|
| Access | Find out whether we process data about you and obtain a copy |
| Rectification | Have inaccurate or incomplete data corrected |
| Erasure | Request deletion of your data, subject to our legal retention obligations |
| Restriction | Request suspension of processing while a dispute is being examined |
| Objection | Object to processing based on our legitimate interest, and at any time and without reason to direct marketing |
| Portability | Receive your data in a structured, machine-readable format, or have it transferred to a third party |
| Withdrawal of consent | Withdraw consent at any time, without affecting the lawfulness of prior processing |
| Post-mortem instructions | Arrange for the handling of your data after your death (France) |
| Complaint | Lodge a complaint with a supervisory authority |
How to exercise them. Write to mathieu@humbrela.com, specifying your request. We respond within one month, extendable by two months for complex requests, in which case we will notify you. We may request identity verification in case of reasonable doubt, and only in that case.
Unsubscribing. An unsubscribe link appears in every marketing email. You may also write to mathieu@humbrela.com.
Complaints. If our response is unsatisfactory:
- France: CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr
- Switzerland: FDPIC — Feldeggweg 1, 3003 Berne — edoeb.admin.ch
- Other EU countries: the supervisory authority for your place of residence or work
10Automated decisions and profiling
10.1 We do not make any decisions producing legal effects or significantly affecting you based solely on automated processing in the context of this website.
10.2 We carry out qualification of our professional contacts (level of interest, fit between their activity and our solutions) to guide our commercial approach. This has no legal consequence for you, and you may object to it.
10.3 The Protection Score and AI features of the Humbrela platform are governed by the subscription contract with the broker, not this policy. They produce decision-support indications intended to be reviewed by a professional, and do not constitute automated decisions.
11Cookies and trackers
The website uses cookies and similar technologies. Only strictly necessary trackers are placed without your consent. Non-exempt audience measurement, personalisation and advertising trackers are only placed after your consent, collected via the preference banner. Refusal is as straightforward as acceptance, and your preference can be changed at any time via the "Manage cookies" link.
Details of trackers, their purposes, providers and retention periods are set out in our Cookie Policy.
12Amendments
We may update this policy to reflect changes to our processing activities, tools or legal framework. The applicable version is the one published on this page, the effective date of which appears at the top. In the event of a material change affecting your rights, we will notify you by an appropriate means, including by email if you subscribe to our communications.
Previous versions are available on request.
13Contact us
Humbrela Corporation
838 Walker Road, Suite 21-2
Dover, Delaware 19904, United States
Data protection: mathieu@humbrela.com
General contact: info@humbrela.com
Last updated: 1 January 2026