WinBrokerWinBroker Retour au site

Politique de confidentialité

Dernière mise à jour : 17 août 2026

WinBroker est une plateforme de gestion destinée aux courtiers en crédit et en assurance, éditée par iTakecare SRL. Cette politique explique quelles données nous traitons, pourquoi, combien de temps, et quels droits vous pouvez exercer.

1. Qui est responsable de quoi

La distinction est importante et détermine à qui vous devez vous adresser.

Le cabinet de courtage qui utilise WinBroker est responsable du traitement des données de ses clients : il décide quels dossiers il ouvre, quelles pièces il collecte et combien de temps il les conserve. Si vous êtes client d'un courtier, c'est à lui que vous adressez vos demandes.

iTakecare SRL agit comme sous-traitant pour le compte de ces cabinets : nous hébergeons la plateforme et la faisons fonctionner, sans utiliser leurs données à nos propres fins. Nous sommes en revanche responsables du traitement pour les données des comptes utilisateurs (identité professionnelle, connexion, facturation).

2. Données traitées

Catégorie Exemples Pourquoi
Compte utilisateur Nom, adresse email professionnelle, rôle, journal de connexion Ouvrir l'accès, sécuriser les sessions, tracer les actions
Dossiers clients Identité, coordonnées, situation financière, pièces justificatives Monter et suivre les dossiers de crédit et d'assurance
Correspondance Emails de la boîte connectée, appels, messages Rattacher les échanges au bon dossier
Facturation Abonnement, paiements Exécuter le contrat d'abonnement

Certaines données sont sensibles au sens de l'article 9 du RGPD — données de santé recueillies pour une assurance solde restant dû, par exemple. Elles sont chiffrées au repos et leur accès est restreint aux personnes du cabinet qui en ont besoin.

3. Données Google et Gmail

Lorsqu'un courtier choisit de connecter sa boîte Gmail, il autorise WinBroker à y accéder via les API Google. Cette connexion est facultative, elle se révoque à tout moment, et voici exactement ce qu'elle implique.

Ce à quoi nous accédons

Nous demandons le champ d'application https://mail.google.com/, qui permet de lire les messages et dossiers de la boîte, et d'envoyer des messages en votre nom. Nous demandons également openid, email et profile, à seule fin de connaître l'adresse du compte qui vient de se connecter.

Ce que nous en faisons

Ce que nous n'en faisons pas

Conformément à la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use), l'usage que WinBroker fait des informations reçues des API Google respecte les règles suivantes :

Nous ne conservons pas de copie de votre messagerie : les messages sont lus à la demande et affichés, sans être recopiés dans notre base. Seuls les éléments que vous rattachez volontairement à un dossier — une pièce jointe importée, par exemple — y sont enregistrés. Les jetons d'accès et de rafraîchissement sont chiffrés au repos.

Retirer l'accès

Depuis WinBroker, dans Paramètres → Intégrations, en déconnectant la boîte. Ou depuis votre compte Google, sur la page des applications tierces . Dans les deux cas, les jetons enregistrés sont supprimés et l'accès cesse immédiatement.

4. Intelligence artificielle

WinBroker utilise des modèles d'IA pour lire un document justificatif, proposer un résumé ou suggérer un classement. Les contenus transmis servent uniquement à produire le résultat demandé et ne sont pas utilisés pour entraîner des modèles. Les propositions de l'IA restent des propositions : un humain valide avant que quoi que ce soit ne soit enregistré.

5. Sous-traitants et hébergement

Les données sont hébergées au sein de l'Union européenne. Nous faisons appel à des prestataires pour l'hébergement, l'envoi d'emails transactionnels, la téléphonie, le paiement et l'analyse par IA. Chacun est lié par un contrat de sous-traitance conforme à l'article 28 du RGPD. La liste à jour est communiquée sur demande à hello@itakecare.be.

6. Durées de conservation

7. Sécurité

Les échanges sont chiffrés en transit. Les données sensibles — numéro de registre national, IBAN, données de santé, secrets d'intégration — sont chiffrées au repos. Le cloisonnement entre cabinets est appliqué au niveau de la base de données, et non seulement dans l'interface : une requête forgée ne peut pas franchir la frontière d'un cabinet.

8. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Si vous êtes client d'un courtier, adressez-vous à lui : il est responsable du traitement et dispose dans WinBroker d'un registre pour instruire votre demande dans le délai d'un mois. Pour les données dont nous sommes responsables, écrivez à hello@itakecare.be.

Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données (Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be ).

9. Modifications

Toute modification substantielle est signalée aux administrateurs des cabinets concernés. La date de dernière mise à jour figure en tête de cette page.

10. Contact

iTakecare SRL
Belgique
hello@itakecare.be