Déclaration générale de protection des données
Qui est responsable du traitement et qui puis-je contacter?
Selon la société Visana (désignée ci-après par «Visana») avec laquelle vous concluez une assurance, disposez d’une assurance, établissez ou entretenez une relation d’affaires ou entrez en contact d’une autre manière, les responsables du traitement suivants peuvent entrer en ligne de compte (généralement mentionnés dans des documents séparés):
Visana Services SA, Weltpoststrasse 19, 3000 Berne 16
Visana Assurances SA, Weltpoststrasse 19, 3000 Berne 16
Visana Assurances générales SA, Weltpoststrasse 19, 3000 Berne 16
Visana SA, Weltpoststrasse 19, 3000 Berne 16
sana24 SA, Weltpoststrasse 19, 3000 Berne 16
vivacare SA, Weltpoststrasse 19, 3000 Berne 16
Galenos SA, Weltpoststrasse 19, 3000 Berne 16
Fondation de prévoyance en faveur du personnel Visana, Weltpoststrasse 19, 3000 Berne 16
Visana Services SA est responsable de nos sites Internet. N’hésitez pas à contacter notre conseiller commun à la protection des données si vous avez des questions concernant le traitement de vos données personnelles:
Visana Services AG
Datenschutzberater
Weltpoststrasse 19
3000 Bern 16
datenschutz@visana.ch
Quelles sont les données personnelles que nous traitons?
Visana traite principalement des données de personnes appartenant aux catégories suivantes:
- personnes assurées auprès d’une société Visana
- représentants légaux de personnes assurées ou personnes autorisées
- locataires de nos immeubles et locaux
- fournisseurs de prestations et / ou leurs interlocuteurs/trices respectifs
- prestataires de services, fournisseurs et autres partenaires commerciaux et / ou leurs interlocuteurs/trices respectifs
- collaborateurs/trices et retraités/es de Visana
- candidats/es à un poste chez Visana
- personnes intéressées par nos produits et services
- visiteurs/euses de nos sites Internet
- visiteurs/euses de nos locaux
- interlocuteurs/trices auprès des coassureurs, des assureurs précédents, des assureurs suivants et des réassureurs
- personnes de contact dans les entreprises de médias
- personnes de contact auprès des autorités et des tribunaux
Nous traitons les données personnelles que vous nous confiez, que nous collectons à votre sujet ou que nous avons reçues de la part de tiers. Outre les données personnelles mentionnées aux sections sites Internet, contrats d'assurance, contrats de location, Fondation de prévoyance en faveur du personnel et procédure de candidature, les données principales sont les suivantes:
- données de contact et d’identification (par exemple, le prénom et le nom, l’adresse postale, les numéros de téléphone, l’adresse électronique ou les informations du compte d’utilisateur/trice)
- données financières (par exemple, les informations sur la comptabilisation du remboursement pour une prestation reçue / fournie ou sur le compte bancaire ou postal)
- données contractuelles (par exemple, les données relatives à une prestation reçue / fournie et au remboursement ou les données relatives à la santé)
- données de communication (en font partie par exemple la correspondance physique ou électronique avec Visana, les entretiens téléphoniques ou vidéo qui peuvent être enregistrés, les indications sur le canal de communication préféré, les enregistrements visant à garantir la satisfaction de la clientèle)
- données marketing (par exemple, les données relatives à l’abonnement à notre newsletter ou à la participation à un concours, les préférences personnelles)
- données en rapport avec des candidatures à une offre d’emploi ou à un objet locatif (il s’agit par exemple de lettres de recommandation et / ou de candidature, de lettres de motivation, de certificats de travail, de références ou d’extraits du registre des poursuites)
- données en rapport avec des litiges juridiques
Nous collectons en outre les coordonnées de nombreuses personnes mentionnées ci-dessus ainsi que les données générées dans le cadre de la communication correspondante. Nous collectons par ailleurs, en particulier auprès des personnes intéressées, des prestataires de services, des fournisseurs et d’autres partenaires commerciaux et / ou de leurs interlocuteurs/trices respectifs, des informations sur leur fonction, sur leurs relations antérieures avec ces personnes, sur leur solvabilité, sur les activités de marketing (par exemple, réception de newsletters), sur la communication ainsi que sur les processus commerciaux, les demandes, les offres, les conditions et les contrats, etc.
À quelles fins traitons-nous les données personnelles?
Visana traite des données personnelles à des fins diverses. Les plus importantes sont décrites ci-après.
- Activités d’assurance:
vous trouverez ici des informations sur les finalités de traitement en lien avec nos activités d’assurance.
- Location de locaux (y compris espaces de coworking) / biens immobiliers:
vous trouverez ici des informations sur les finalités de traitement dans le cadre de la location de locaux et d’immeubles
- Sites Internet et app myVisana:
vous trouverez ici des informations sur les finalités de traitement sur nos sites Internet et dans l’app myVisana
- Fondation de prévoyance en faveur du personnel Visana:
vous trouverez ici des informations sur les finalités de traitement dans le cadre de notre Fondation de prévoyance en faveur du personnel
- Marketing et publicité:
Visana fait de la publicité et du marketing pour la clientèle et les personnes intéressées, dans la mesure où cela est autorisé et pour autant que vous ayez consenti à l’utilisation de vos données ou que vous ne vous y soyez pas opposé/e. Si vous recevez des publicités non sollicitées, vous pouvez vous y opposer à tout moment. Nous vous inscrirons alors sur une liste de blocage afin que vous ne receviez plus d’envois publicitaires. Les données personnelles sont utilisées à des fins de conseil général, d’information sur notre offre de services et d’étude de marché. Il s’agit par exemple d’informations marketing électroniques ou postales pour des offres d’assurance individuelles, d’indications relatives à des événements destinés à la clientèle ou aux personnes intéressées, d’indications de sponsoring, d’enquêtes pour déterminer la satisfaction de la clientèle, les besoins de la clientèle ou pour évaluer un potentiel de clientèle, de marché ou de produit.
- Acquisition de produits et prestations de service:
nous sommes également tributaires du traitement des données personnelles pour l’achat de produits et de prestations de service auprès de nos fournisseurs et sous-traitants.
- Postes chez Visana:
si vous postulez à un emploi chez nous, nous avons besoin de vos coordonnées pour traiter votre candidature. Vous trouverez des détails sur le traitement des données lors de candidatures à un poste dans notre déclaration de confidentialité pour le recrutement de personnel. Nous prenons activement contact, notamment via les réseaux sociaux professionnels, par exemple LinkedIn, avec des personnes qui, en raison de leur parcours professionnel et de leurs qualifications, pourraient devenir des candidats/es ou des collaborateurs/trices potentiels (ce que l’on appelle l’active sourcing). Le but de cette mesure est de recruter de manière ciblée du personnel qualifié.
Vos données de candidature sont exclusivement enregistrées, évaluées, traitées ou transmises en interne dans le cadre de votre candidature. Le traitement se fait principalement par voie électronique.
- Surveillance vidéo:
afin de préserver notre droit de propriété et de garantir la protection de nos collaborateurs/trices et d’autres personnes ainsi que des valeurs, données et secrets qui nous appartiennent ou qui nous ont été confiés, nous utilisons des installations de vidéosurveillance et d’autres mesures de sécurité informatique, des bâtiments et des installations (par ex. contrôles d’accès, listes de visiteurs/euses, scanners de réseau et de messagerie, enregistrements téléphoniques).
Sur quelle base juridique traitons-nous les données personnelles?
Nous utilisons comme base juridique pour le traitement de vos données personnelles:
- votre consentement ou celui d’une personne mandatée, que vous pouvez révoquer à tout moment (par exemple pour l’abonnement à notre blog et à notre newsletter destinée à la clientèle, pour l’utilisation du portail destiné à la clientèle myVisana ou pour la prise d’un rendez-vous de conseil)
- la conclusion ou l’exécution d’un contrat avec vous ou votre demande à cet effet déposée au préalable (par exemple lorsque vous demandez à conclure l’une de nos assurances complémentaires ou lorsque vous avez des questions concernant votre facture)
- une pesée des intérêts (par exemple pour garantir la sécurité des informations ou l’exécution de tâches d’intérêt public), à laquelle vous pouvez toutefois vous opposer dans certaines circonstances
- une obligation légale (par exemple la législation sur les assurances sociales ou pour la conservation par nos soins de pièces comptables), qui peut également entrer en ligne de compte dans le cadre d’une pesée des intérêts
Communiquons-nous des données personnelles à des tiers?
Nous communiquons également des données personnelles à des tiers dans le cadre de nos activités commerciales et à toutes les fins mentionnées dans la déclaration de protection des données pour les contrats d'assurance, les contrats de location et la Fondation de prévoyance du personnel, dans la mesure où cela est autorisé et indiqué, que ce soit parce qu’ils les traitent pour nous (sous-traitance), parce qu’ils les utilisent à des fins légitimes ou parce que la loi l’exige (communication de données). Il s’agit en particulier des tiers suivants:
- prestataires de services, y compris les sous-traitants, les fournisseurs de services informatiques, les fournisseurs, les courtiers et autres partenaires commerciaux
- autorités
- assurances au sein de Visana
- établissements bancaires et prestataires de services de paiement, sociétés de recouvrement
- services administratifs et tribunaux
Visana veille à l’actualité, à la fiabilité et à l’exhaustivité des données personnelles communiquées.
Certains destinataires se trouvent en Suisse, d’autres à l’étranger. Nous stockons les données de nos assurés/es et de nos locataires principalement en Suisse ou dans un pays de l’UE / EEE disposant d’un niveau de protection des données adéquat. Toutefois, en ce qui concerne certains traitements de données personnelles, vous devez notamment vous attendre à ce que vos données soient transférées vers d’autres pays, en Europe ou en dehors, où se trouvent certains des prestataires de services informatiques auxquels nous faisons appel. Si nous transférons des données vers un pays qui ne dispose pas d’un niveau de protection des données adéquat, nous exigeons que le destinataire prenne des mesures appropriées pour protéger les données personnelles (par ex. en convenant de clauses contractuelles types de l’UE, dont la version actuelle peut être consultée ici, en prenant d’autres dispositions ou en se basant sur des motifs justificatifs).
Combien de temps conservons-nous vos données?
En principe, nous traitons vos données personnelles aussi longtemps que cela est nécessaire pour la finalité en question.
Dans la mesure où il existe une obligation légale de conservation, les données personnelles concernées sont conservées pendant la durée prescrite. Après l’expiration de l’obligation de conservation, nous vérifions si les données sont toujours nécessaires pour le traitement. S’il n’y a plus de nécessité, vos données sont soit supprimées, soit rendues anonymes.
Si nous enregistrons les données sur la base d’une relation contractuelle avec vous, ces données restent enregistrées au moins aussi longtemps que la relation contractuelle existe et tout au plus tant que les délais de prescription pour d’éventuelles prétentions de notre part courent ou qu’il existe des obligations de conservation légales ou contractuelles.
Prenons-nous des décisions individuelles automatisées?
Afin d’assurer l’efficacité et la cohérence de nos processus décisionnels, nous pouvons automatiser certaines décisions, c’est-à-dire les prendre de manière informatisée, selon des règles précises et sans vérification par un/e collaborateur/trice. Il peut s’agir, par exemple, de décisions concernant l’évaluation des risques pour les assurances complémentaires. Dans ce cas, vous avez le droit d’exprimer votre point de vue et de demander que la décision de notre part soit réexaminée par une personne physique, dans la mesure où la législation applicable le prévoit.
Sécurité des données
Nous prenons des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé et toute utilisation abusive. Il s’agit notamment de l’émission de directives, de l’organisation de formations, de solutions de sécurité informatique et de réseau, de contrôles d’accès, de restrictions d’accès ainsi que du cryptage des données.
Afin de protéger au mieux les données que vous transmettez en ligne, nous utilisons un cryptage SSL. Vous reconnaissez les connexions cryptées de cette manière au préfixe «https://» dans le lien de la page dans la ligne d’adresse de votre navigateur. Grâce au cryptage SSL, les données que vous transmettez via le formulaire en ligne ne peuvent pas être lues par des tiers non autorisés. Nous attirons toutefois votre attention sur le fait que la transmission de données sur Internet ne peut jamais être totalement protégée contre l’accès de tiers. En particulier, la transmission de données par courrier électronique n’est pas cryptée et ne convient donc pas à la transmission d’informations confidentielles.
Quels sont mes droits en tant que personne concernée?
Dans le cadre de la législation sur la protection des données qui vous est applicable et dans la mesure où elle le prévoit, vous avez le droit d’obtenir des informations, de rectifier, d’effacer, de limiter le traitement des données et de vous opposer à nos traitements de données ainsi que de demander la remise de certaines données personnelles en vue de leur transfert à un autre organisme (ce que l’on appelle la portabilité des données).
Veuillez toutefois noter que nous nous réservons le droit de faire valoir les restrictions prévues par la loi, par exemple lorsque nous sommes tenus de conserver ou de traiter certaines données, que nous y avons un intérêt prépondérant (dans la mesure où nous pouvons l’invoquer) ou que nous en avons besoin pour faire valoir des droits. Nous vous avons déjà informé/e de la possibilité de révoquer votre consentement au chiffre 4. Veuillez noter que l’exercice de ces droits peut entrer en conflit avec des accords contractuels, ce qui peut entraîner certaines conséquences telles que la résiliation anticipée du contrat ou des frais supplémentaires. Dans ce cas, nous vous informerons au préalable si cela n’est pas déjà prévu par le contrat.
Pour exercer ces droits, vous devez généralement prouver clairement votre identité (par exemple, par la copie d’une pièce d’identité, lorsque votre identité n’est pas claire ou ne peut pas être vérifiée). Si vous souhaitez faire valoir vos droits, vous pouvez nous contacter à l’adresse indiquée au chiffre 1.
Toute personne concernée a en outre le droit de faire valoir ses droits en justice ou de déposer une plainte auprès de l’autorité compétente en matière de protection des données. L’autorité de protection des données compétente en Suisse est le Préposé fédéral à la protection des données et à la transparence (https://www.edoeb.admin.ch).
Visana peut en tout temps adapter la présente déclaration de confidentialité sans préavis ni communication. La version actuelle publiée sur le site Internet fait foi.