En vigueur au 24 septembre 2026
Humbrela conçoit des outils destinés aux professionnels de la distribution d'assurance, un métier qui repose entièrement sur la confiance. Nous appliquons à nos propres traitements les exigences que nous demandons à notre infrastructure : hébergement en Europe, minimisation des données, chiffrement systématique et accès restreints.
La présente politique explique quelles données nous collectons lorsque vous visitez humbrela.com, pourquoi, combien de temps nous les conservons, avec qui nous les partageons et comment vous en gardez le contrôle.
Responsable du traitement
Humbrela Corporation
Corporation de droit de l'État du Delaware (États-Unis)
838 Walker Road, Suite 21-2, Dover, Delaware 19904, États-Unis
Contact données : mathieu@humbrela.com
Contact général : info@humbrela.com
Représentant en Suisse (art. 14 LPD) :
Zénith Avocats, c/o Me Sarah El-Abshihy
Rue du Lac 18, 1815 Clarens, Suisse
Le représentant en Suisse est l'interlocuteur des personnes concernées et du Préposé fédéral à la protection des données et à la transparence pour les traitements visés par la présente politique.
3.1 La présente politique couvre les traitements réalisés dans le cadre du site humbrela.com et de ses sous-domaines : navigation, formulaires, newsletter, demandes de démonstration, téléchargements, candidatures, événements et webinaires.
3.2 Ce qu'elle ne couvre pas. Les données que nos clients courtiers traitent à l'intérieur de la plateforme Humbrela — dossiers de leurs propres clients, contrats, mandats, pièces jointes — ne relèvent pas de la présente politique. Pour ces données, Humbrela agit en qualité de sous-traitant au sens de l'article 28 du RGPD, sur instruction du courtier qui en est le responsable du traitement. Le cadre applicable est l'accord de traitement des données annexé au contrat d'abonnement.
3.3 Le site est destiné à des professionnels. Nous ne collectons pas sciemment de données relatives à des personnes de moins de 16 ans et n'adressons aucun contenu à des mineurs.
| Traitement | Données concernées | Fondement (RGPD) | Conservation |
|---|---|---|---|
| Formulaire de contact et demande de démonstration | Nom, prénom, e-mail professionnel, téléphone, société, fonction, pays, message, statut réglementaire déclaré | Mesures précontractuelles (art. 6.1.b) ; à défaut, intérêt légitime à répondre aux sollicitations (art. 6.1.f) | 3 ans à compter du dernier contact |
| Newsletter et communications commerciales | Nom, e-mail professionnel, société, préférences, statistiques d'ouverture et de clic | Consentement (art. 6.1.a) pour les contacts suisses et adresses non professionnelles ; intérêt légitime en prospection B2B (art. 6.1.f) pour les contacts établis en France et dans l'UE, avec opposition possible | Jusqu'au retrait, puis 3 ans d'inactivité |
| Téléchargement de contenus | Nom, e-mail professionnel, société, fonction, document téléchargé | Intérêt légitime (art. 6.1.f) | 3 ans à compter du téléchargement |
| Inscription à un webinaire ou événement | Nom, e-mail, société, fonction, participation effective | Exécution de votre demande (art. 6.1.b) | 3 ans |
| Prospection commerciale et qualification de comptes | Coordonnées professionnelles, société, périmètre d'activité, source, historique d'échanges | Intérêt légitime (art. 6.1.f) | 3 ans à compter du dernier contact |
| Création d'un accès à la plateforme ou à un essai | Identité, e-mail, société, identifiants d'authentification | Exécution du contrat ou mesures précontractuelles (art. 6.1.b) | Durée du compte, puis suppression selon les règles du contrat |
| Candidatures et recrutement | CV, lettre, parcours, coordonnées | Intérêt légitime (art. 6.1.f) et consentement pour conservation en vivier | 2 ans après le dernier échange |
| Mesure d'audience et statistiques d'usage | Pages consultées, durée, provenance, terminal, identifiant de mesure, adresse IP tronquée | Consentement (art. 6.1.a) pour les traceurs non exemptés ; intérêt légitime pour les statistiques strictement anonymes | 13 mois max. pour les traceurs ; 25 mois pour les données agrégées |
| Mesure de l'efficacité de nos publicités (pixel Meta) | Pages consultées, page de provenance, événements de navigation, adresse IP, informations sur le navigateur et l'appareil, identifiants des cookies _fbp et _fbc |
Consentement (art. 6.1.a RGPD et art. 82 de la loi Informatique et Libertés) | Cookies : 90 jours ; votre choix : 6 mois ; données chez Meta : selon la politique de Meta (voir section 11) |
| Sécurité et journalisation technique | Adresse IP, en-têtes, horodatage, journaux d'accès | Intérêt légitime (art. 6.1.f) et obligation légale de sécurité (art. 32 RGPD) | 90 jours |
| Gestion des demandes d'exercice de droits | Identité, justificatif éventuel, objet, réponse | Obligation légale (art. 6.1.c) | 3 ans |
| Facturation et comptabilité | Coordonnées de facturation, factures, données de paiement tokenisées | Obligation légale (art. 6.1.c) | 10 ans |
Champs obligatoires. Dans nos formulaires, les champs obligatoires sont signalés. Ils correspondent au minimum nécessaire pour traiter votre demande ; sans eux, nous ne pourrons pas y répondre. Tous les autres champs sont facultatifs.
Ce que nous ne faisons pas. Nous ne collectons pas de données sensibles via le site et vous demandons de ne pas en transmettre via les formulaires. Nous ne vendons, ne louons et n'échangeons aucune donnée personnelle.
5.1 La plupart des données proviennent directement de vous : formulaires, échanges par e-mail, appels, rencontres lors d'événements professionnels.
5.2 Sources indirectes. Dans le cadre de notre prospection B2B, nous pouvons également collecter des coordonnées professionnelles auprès de sources publiques ou professionnelles : registres publics d'intermédiaires (notamment ORIAS en France et registre FINMA en Suisse), sites internet d'entreprises, réseaux sociaux professionnels, annuaires sectoriels et presse professionnelle.
Lorsque nous vous contactons pour la première fois sur la base de telles données, nous vous indiquons l'origine de vos coordonnées et vous offrons un moyen simple de vous opposer à tout contact ultérieur.
6.1 En interne. Seules les personnes de l'équipe Humbrela qui en ont besoin dans l'exercice de leurs fonctions (commercial, marketing, support, technique, direction), au moyen de comptes nominatifs et selon le principe du moindre privilège.
6.2 Nos sous-traitants. Nous faisons appel à des prestataires qui traitent des données pour notre compte, sur instruction, sous contrat conforme à l'article 28 du RGPD, et sans droit de les utiliser à d'autres fins.
| Prestataire | Rôle | Localisation du traitement |
|---|---|---|
| Amazon Web Services | Hébergement de l'infrastructure, stockage, journaux | Union européenne — Irlande (eu-west-1) |
| Supabase | Authentification des utilisateurs | Union européenne |
| Amazon SES | Envoi des e-mails transactionnels | Union européenne — Irlande |
La liste complète de nos sous-traitants est disponible sur demande à mathieu@humbrela.com.
6.3 Meta. Si vous acceptez les cookies publicitaires, des données de navigation sont transmises à Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irlande). Meta n'agit pas comme sous-traitant mais comme responsable conjoint du traitement pour la collecte et la transmission de ces données (voir section 11).
6.4 Autres destinataires. Nous pouvons communiquer des données à nos conseils (avocats, experts-comptables, auditeurs), à nos assureurs, et aux autorités administratives ou judiciaires lorsqu'une obligation légale nous y contraint. En cas d'opération de cession, de fusion ou de levée de fonds, les données pourraient être transmises dans le cadre d'un audit, sous couvert d'un engagement de confidentialité.
7.1 Où vos données sont stockées. L'ensemble de notre infrastructure est déployé dans la région AWS Europe (Irlande) — eu-west-1. Les bases de données, le stockage documentaire, les journaux et les files de traitement sont localisés dans l'Union européenne.
7.2 Accès depuis les États-Unis. Humbrela Corporation est une société de droit américain. Certains membres habilités de son personnel peuvent accéder à distance depuis les États-Unis aux données hébergées en Irlande, aux seules fins d'administration technique, de support et de gestion commerciale. Ces accès sont nominatifs, restreints au strict nécessaire, journalisés et tracés.
Un tel accès constitue juridiquement un transfert de données au sens du chapitre V du RGPD. Il est encadré par les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914), complétées pour la Suisse conformément à la reconnaissance du Préposé fédéral.
7.3 Mesures complémentaires. Chiffrement des données au repos (AES-256, clés AWS KMS) et en transit (TLS 1.2 minimum) ; absence d'endpoint public sur la base de données ; accès humain uniquement via une session auditée ; minimisation du volume de données consultables à distance.
7.4 Vous pouvez obtenir une copie des garanties applicables en écrivant à mathieu@humbrela.com.
7.5 Pixel Meta. Lorsque vous l'acceptez, les données collectées par le pixel Meta peuvent être transférées par Meta vers Meta Platforms, Inc. aux États-Unis. Ce transfert est encadré par la certification de Meta Platforms, Inc. au titre du Data Privacy Framework UE–États-Unis et de son extension suisse, ainsi que par les clauses contractuelles types de la Commission européenne.
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au niveau de risque, notamment :
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous vous en informerons et notifierons l'autorité compétente dans les délais légaux (72 heures pour l'autorité de contrôle).
| Droit | Ce qu'il vous permet |
|---|---|
| Accès | Savoir si nous traitons des données vous concernant et en obtenir une copie |
| Rectification | Faire corriger une donnée inexacte ou incomplète |
| Effacement | Demander la suppression de vos données, dans les limites de nos obligations légales de conservation |
| Limitation | Demander le gel d'un traitement pendant l'examen d'une contestation |
| Opposition | Vous opposer à un traitement fondé sur notre intérêt légitime, et à tout moment et sans motif à la prospection commerciale |
| Portabilité | Recevoir vos données dans un format structuré et lisible par machine, ou les faire transmettre à un tiers |
| Retrait du consentement | Retirer à tout moment un consentement donné, sans que cela remette en cause la licéité des traitements antérieurs |
| Directives post-mortem | Organiser le sort de vos données après votre décès (France) |
| Réclamation | Saisir une autorité de contrôle |
Comment les exercer. Écrivez à mathieu@humbrela.com, en précisant votre demande. Nous répondons dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe. Nous pouvons demander un élément permettant de vérifier votre identité en cas de doute raisonnable, et uniquement dans cette hypothèse.
Se désinscrire de nos communications. Un lien de désabonnement figure dans chaque e-mail marketing. Vous pouvez également écrire à mathieu@humbrela.com. La demande est prise en compte sans délai.
Réclamation. Si notre réponse ne vous satisfait pas, vous pouvez saisir :
10.1 Nous ne prenons, dans le cadre du site, aucune décision produisant des effets juridiques à votre égard ou vous affectant de manière significative sur le seul fondement d'un traitement automatisé.
10.2 Nous procédons à une qualification de nos contacts professionnels (niveau d'intérêt, adéquation de l'activité avec nos solutions) afin d'orienter nos échanges commerciaux. Cette qualification n'a aucune conséquence juridique pour vous et vous pouvez vous y opposer.
10.3 Le Protection Score et les fonctionnalités d'intelligence artificielle de la plateforme Humbrela relèvent du contrat d'abonnement conclu avec le courtier, et non de la présente politique. Ils produisent des indications d'aide à la décision, destinées à être revues par un professionnel, et ne constituent pas des décisions automatisées.
11.1 Principe. Seuls les traceurs strictement nécessaires au fonctionnement du site sont utilisés sans votre accord. Le pixel publicitaire de Meta n'est chargé qu'après votre consentement, recueilli via le bandeau affiché lors de votre première visite. Tant que vous n'avez pas cliqué sur « Accepter », aucune donnée n'est transmise à Meta. Le refus est aussi simple que l'acceptation et n'a aucune conséquence sur votre accès au site.
11.2 Liste des traceurs utilisés.
| Nom | Émetteur | Finalité | Durée | Consentement |
|---|---|---|---|---|
hb-consent |
Humbrela (stockage local du navigateur) | Mémoriser votre choix concernant les cookies | 6 mois | Non requis (strictement nécessaire) |
lp-lang |
Humbrela (stockage local du navigateur) | Mémoriser la langue choisie (français ou anglais) | Jusqu'à suppression des données du navigateur | Non requis (strictement nécessaire) |
android-banner-dismissed |
Humbrela (stockage local du navigateur) | Ne plus afficher le bandeau d'installation de l'application Android une fois fermé | Jusqu'à suppression des données du navigateur | Non requis (strictement nécessaire) |
_fbp |
Meta (cookie déposé sur le domaine humbrela.com) | Identifier votre navigateur pour mesurer l'efficacité de nos publicités sur Facebook et Instagram | 90 jours | Oui |
_fbc |
Meta (cookie déposé sur le domaine humbrela.com) | Enregistrer l'identifiant de clic lorsque vous arrivez sur le site depuis une publicité Meta | 90 jours | Oui |
| Cookies Meta (domaine facebook.com) | Meta | Si vous êtes connecté à Facebook ou Instagram, Meta peut lire ses propres cookies pour relier votre visite à votre compte | Selon la politique de Meta | Oui |
11.3 Le pixel Meta. Lorsque vous l'acceptez, le pixel transmet à Meta : l'adresse des pages consultées et la page de provenance, l'événement « page vue », la date et l'heure, votre adresse IP, des informations techniques sur votre navigateur et votre appareil, ainsi que les identifiants des cookies ci-dessus. Nous ne transmettons à Meta aucune donnée saisie dans un formulaire ni aucune information sur vos contrats d'assurance. Ces données nous servent uniquement à mesurer les résultats de nos campagnes (visites et téléchargements de l'application issus d'une publicité) et à ajuster leur diffusion. Le pixel est également actif sur la page de téléchargement de l'application (/download.html), uniquement si vous l'avez accepté au préalable sur le site.
11.4 Responsabilité conjointe. Pour la collecte et la transmission de ces données, Humbrela et Meta Platforms Ireland Limited sont responsables conjoints du traitement (CJUE, 29 juillet 2019, Fashion ID, C-40/17), dans le cadre de l'avenant « Responsable du traitement » des conditions des outils professionnels de Meta. Meta est seule responsable des traitements qu'elle réalise ensuite, décrits dans sa politique de confidentialité. Pour exercer vos droits sur ces données, vous pouvez vous adresser à nous ou directement à Meta.
11.5 Gérer vos choix. Vous pouvez modifier votre choix à tout moment avec le bouton ci-dessous ou le lien « Cookies » en bas de la page d'accueil. Si vous retirez votre consentement, le pixel cesse d'envoyer des données et les cookies _fbp et _fbc sont supprimés. Votre choix est conservé 6 mois, puis il vous est demandé à nouveau. Vous pouvez aussi bloquer les cookies dans les réglages de votre navigateur, et gérer les publicités que vous voyez sur Facebook et Instagram depuis vos paramètres de publicités Meta.
Nous pouvons faire évoluer la présente politique pour tenir compte de changements dans nos traitements, nos outils ou le cadre légal. La version applicable est celle publiée sur cette page, dont la date d'entrée en vigueur figure en tête. En cas de modification substantielle affectant vos droits, nous vous en informerons par un moyen adapté, notamment par e-mail si vous êtes abonné à nos communications.
Les versions antérieures sont disponibles sur demande.
Humbrela Corporation
838 Walker Road, Suite 21-2
Dover, Delaware 19904, États-Unis
Protection des données : mathieu@humbrela.com
Contact général : info@humbrela.com
Dernière mise à jour : 24 septembre 2026
Effective date: 24 September 2026
Humbrela builds tools for insurance distribution professionals — a field built entirely on trust. We apply to our own data processing the same standards we demand of our infrastructure: European hosting, data minimisation, systematic encryption, and restricted access.
This policy explains what data we collect when you visit humbrela.com, why we collect it, how long we keep it, with whom we share it, and how you remain in control.
Data controller
Humbrela Corporation
A corporation incorporated under the laws of the State of Delaware (USA)
838 Walker Road, Suite 21-2, Dover, Delaware 19904, United States
Data enquiries: mathieu@humbrela.com
General contact: info@humbrela.com
Swiss representative (Art. 14 FADP):
Zénith Avocats, c/o Me Sarah El-Abshihy
Rue du Lac 18, 1815 Clarens, Switzerland
The Swiss representative is the contact point for data subjects and the Federal Data Protection and Information Commissioner (FDPIC) for the processing covered by this policy.
3.1 This policy covers processing carried out through the humbrela.com website and its subdomains: browsing, forms, newsletter, demo requests, downloads, applications, events, and webinars.
3.2 What it does not cover. Data that our broker clients process inside the Humbrela platform — their own client files, contracts, mandates, attachments — is outside the scope of this policy. For that data, Humbrela acts as a processor within the meaning of Article 28 GDPR, on the broker's instructions; the broker is the controller. The applicable framework is the data processing agreement attached to the subscription contract.
3.3 The website is intended for professionals. We do not knowingly collect data relating to persons under 16 and do not address any content to minors.
| Processing activity | Data involved | Legal basis (GDPR) | Retention |
|---|---|---|---|
| Contact form and demo requests | Name, professional email, phone, company, role, country, message, declared regulatory status | Pre-contractual measures at your request (Art. 6.1.b); otherwise legitimate interest in responding to enquiries (Art. 6.1.f) | 3 years from last contact |
| Newsletter and commercial communications | Name, professional email, company, preferences, open/click statistics | Consent (Art. 6.1.a) for Swiss contacts and non-professional addresses; legitimate interest for B2B prospecting in France and the EU (Art. 6.1.f), with right to object at any time | Until withdrawal, then 3 years of inactivity |
| Content downloads (white papers, guides, reports) | Name, professional email, company, role, document downloaded | Legitimate interest (Art. 6.1.f) | 3 years from download |
| Webinar and event registration | Name, email, company, role, actual attendance | Performance of your request (Art. 6.1.b) | 3 years |
| Commercial prospecting and account qualification | Professional contact details, company, scope of activity, source, exchange history | Legitimate interest (Art. 6.1.f) | 3 years from last contact |
| Platform or trial access creation | Identity, email, company, authentication credentials | Performance of contract or pre-contractual measures (Art. 6.1.b) | Duration of account, then deletion per contract rules |
| Applications and recruitment | CV, cover letter, background, contact details | Legitimate interest (Art. 6.1.f) and consent for talent-pool retention | 2 years after last exchange |
| Audience measurement and site usage statistics | Pages visited, duration, referrer, device, measurement ID, truncated IP address | Consent (Art. 6.1.a) for non-exempt trackers; legitimate interest for strictly anonymous aggregated statistics | 13 months max. for trackers; 25 months for aggregate data |
| Measuring the effectiveness of our ads (Meta pixel) | Pages visited, referring page, browsing events, IP address, browser and device information, _fbp and _fbc cookie identifiers |
Consent (Art. 6.1.a GDPR and Art. 82 of the French Data Protection Act) | Cookies: 90 days; your choice: 6 months; data held by Meta: per Meta's policy (see section 11) |
| Security and technical logging | IP address, headers, timestamps, technical events, access logs | Legitimate interest (Art. 6.1.f) and legal security obligation (Art. 32 GDPR) | 90 days |
| Handling rights requests | Identity, supporting document if any, request details, response | Legal obligation (Art. 6.1.c) | 3 years |
| Billing and accounting | Billing details, invoices, tokenised payment data | Legal obligation (Art. 6.1.c) | 10 years |
Mandatory fields. Mandatory fields in our forms are marked. They represent the minimum needed to process your request; without them, we cannot respond. All other fields are optional.
What we do not do. We do not collect sensitive data through the site and ask you not to submit any via our forms. We do not sell, rent, or exchange personal data.
5.1 Most data comes directly from you: forms, email exchanges, calls, meetings at professional events.
5.2 Indirect sources. For B2B prospecting, we may also collect professional contact details from public or professional sources: public intermediary registers (including ORIAS in France and the FINMA register in Switzerland), company websites, professional social networks, sector directories, and trade press.
When we contact you for the first time on the basis of such data, we inform you of the source of your contact details and offer a simple way to opt out of further contact.
6.1 Internally. Only members of the Humbrela team who need access for their role (sales, marketing, support, technical, management), via named accounts and on a least-privilege basis.
6.2 Our processors. We engage service providers who process data on our behalf, under instruction, under contracts compliant with Article 28 GDPR, and without any right to use the data for other purposes.
| Provider | Role | Processing location |
|---|---|---|
| Amazon Web Services | Infrastructure hosting, storage, logs | European Union — Ireland (eu-west-1) |
| Supabase | User authentication | European Union |
| Amazon SES | Transactional email delivery | European Union — Ireland |
The full list of our processors is available on request at mathieu@humbrela.com.
6.3 Meta. If you accept advertising cookies, browsing data is sent to Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Ireland). Meta does not act as a processor but as a joint controller for the collection and transmission of this data (see section 11).
6.4 Other recipients. We may share data with our advisers (lawyers, accountants, auditors), insurers, and administrative or judicial authorities when legally required. In the event of a sale, merger, or fundraising, data may be disclosed in the context of a due diligence process, under confidentiality obligations.
7.1 Where your data is stored. Our entire infrastructure is deployed in the AWS Europe (Ireland) — eu-west-1 region. Databases, document storage, logs, and processing queues are located in the European Union.
7.2 Access from the United States. Humbrela Corporation is a US company. Certain authorised members of its staff may access data hosted in Ireland remotely from the United States, solely for technical administration, support, and commercial management purposes. Such access is named, strictly limited, logged, and audited.
Such access constitutes a transfer of data within the meaning of Chapter V GDPR. It is governed by the European Commission's standard contractual clauses (implementing decision (EU) 2021/914), supplemented for Switzerland in accordance with the FDPIC's recognition.
7.3 Additional safeguards. Encryption of data at rest (AES-256, AWS KMS keys) and in transit (minimum TLS 1.2); no public endpoint on the database; human access only via audited sessions; minimisation of the volume of data accessible remotely.
7.4 A copy of the applicable safeguards is available on request at mathieu@humbrela.com.
7.5 Meta pixel. If you accept it, data collected by the Meta pixel may be transferred by Meta to Meta Platforms, Inc. in the United States. This transfer is covered by Meta Platforms, Inc.'s certification under the EU–US Data Privacy Framework and its Swiss extension, and by the European Commission's standard contractual clauses.
We implement technical and organisational measures appropriate to the level of risk, including:
No system is infallible. In the event of a data breach likely to result in a high risk to your rights, we will notify you and report to the competent authority within the statutory deadlines (72 hours for the supervisory authority).
| Right | What it lets you do |
|---|---|
| Access | Find out whether we process data about you and obtain a copy |
| Rectification | Have inaccurate or incomplete data corrected |
| Erasure | Request deletion of your data, subject to our legal retention obligations |
| Restriction | Request suspension of processing while a dispute is being examined |
| Objection | Object to processing based on our legitimate interest, and object at any time and without reason to direct marketing |
| Portability | Receive your data in a structured, machine-readable format, or have it transmitted to a third party |
| Withdrawal of consent | Withdraw consent at any time, without affecting the lawfulness of prior processing |
| Post-mortem instructions | Organise the handling of your data after your death (France) |
| Complaint | Lodge a complaint with a supervisory authority |
How to exercise them. Write to mathieu@humbrela.com, specifying your request. We respond within one month, extendable by two months for complex requests, in which case we will inform you. We may request identity verification in cases of reasonable doubt, and only in such cases.
Unsubscribing from our communications. Every marketing email contains an unsubscribe link. You may also write to mathieu@humbrela.com. Requests are acted upon immediately.
Complaints. If our response is unsatisfactory, you may contact:
10.1 We do not make, through the website, any decision producing legal effects or significantly affecting you based solely on automated processing.
10.2 We qualify our professional contacts (level of interest, fit with our solutions) to guide our commercial conversations. This qualification has no legal consequence for you and you may object to it.
10.3 The Protection Score and AI features of the Humbrela platform are governed by the subscription contract with the broker, not this policy. They produce decision-support indicators intended to be reviewed by a professional and do not constitute automated decisions.
11.1 Principle. Only trackers that are strictly necessary for the site to work are used without your consent. The Meta advertising pixel is only loaded after your consent, collected through the banner shown on your first visit. Until you click "Accept", no data is sent to Meta. Declining is as easy as accepting and has no effect on your access to the site.
11.2 Trackers we use.
| Name | Issuer | Purpose | Duration | Consent |
|---|---|---|---|---|
hb-consent |
Humbrela (browser local storage) | Remember your cookie choice | 6 months | Not required (strictly necessary) |
lp-lang |
Humbrela (browser local storage) | Remember your chosen language (French or English) | Until you clear your browser data | Not required (strictly necessary) |
android-banner-dismissed |
Humbrela (browser local storage) | Stop showing the Android app install banner once you have closed it | Until you clear your browser data | Not required (strictly necessary) |
_fbp |
Meta (cookie set on the humbrela.com domain) | Identify your browser to measure the effectiveness of our ads on Facebook and Instagram | 90 days | Yes |
_fbc |
Meta (cookie set on the humbrela.com domain) | Store the click identifier when you arrive on the site from a Meta ad | 90 days | Yes |
| Meta cookies (facebook.com domain) | Meta | If you are logged in to Facebook or Instagram, Meta may read its own cookies to link your visit to your account | Per Meta's policy | Yes |
11.3 The Meta pixel. If you accept it, the pixel sends Meta: the address of the pages you visit and the referring page, the "page view" event, the date and time, your IP address, technical information about your browser and device, and the cookie identifiers listed above. We never send Meta anything you type into a form or any information about your insurance contracts. We use this data only to measure the results of our campaigns (site visits and app downloads coming from an ad) and to adjust how they are delivered. The pixel is also active on the app download page (/download.html), but only if you have already accepted it on the site.
11.4 Joint controllership. For the collection and transmission of this data, Humbrela and Meta Platforms Ireland Limited are joint controllers (CJEU, 29 July 2019, Fashion ID, C-40/17), under the Controller Addendum to Meta's Business Tools Terms. Meta is solely responsible for any processing it carries out afterwards, as described in its privacy policy. To exercise your rights over this data, you can contact us or Meta directly.
11.5 Managing your choice. You can change your choice at any time with the button below or the "Cookies" link at the bottom of the home page. If you withdraw your consent, the pixel stops sending data and the _fbp and _fbc cookies are deleted. Your choice is kept for 6 months, after which you are asked again. You can also block cookies in your browser settings, and manage the ads you see on Facebook and Instagram from your Meta ad preferences.
We may update this policy to reflect changes in our processing, tools, or the legal framework. The applicable version is the one published on this page, whose effective date appears at the top. In the event of a material change affecting your rights, we will notify you by an appropriate means, including by email if you subscribe to our communications.
Previous versions are available on request.
Humbrela Corporation
838 Walker Road, Suite 21-2
Dover, Delaware 19904, United States
Data protection: mathieu@humbrela.com
General contact: info@humbrela.com
Last updated: 24 September 2026