Informations sur la protection des données pour medassure, un produit d'assurance de JHC Service GmbH

Les dispositions du règlement général de l’UE sur la protection des données (ci-après RGPD) s’appliquent dans toute l’Europe. Nous souhaitons vous informer sur le traitement des données personnelles effectué par notre entreprise conformément à ce règlement (voir articles 13 et 14 du RGPD). Si vous avez des questions ou des remarques concernant cette déclaration de protection des données, vous pouvez les adresser à tout moment au courriel indiqué aux points 2 ou 3.


Table des matières :

I. Sommaire

  1. Champ d’application
  2. Responsable
  3. Datenschutzbeauftragter

II. Détail du traitement des données

  1. Informations sur les traitements de données
  2. Accès au site internet
  3. Lettre d’information
  4. Candidature
  5. Prise de contact par courriel
  6. Formulaire de contact
  7. Exécution du contrat
  8. Traitement des sinistres
  9. Suivi
  10. Médias sociaux

III. Droits de la personne

  1. Droit d’opposition
  2. Droit d’accès
  3. Droit de rectification
  4. Droit à l’effacement (« droit à l’oubli »)
  5. Droit à la limitation du traitement
  6. Droit à la portabilité des données
  7. Droit de rétractation en cas de consentement
  8. Droit de recours

 

I. Sommaire

Dans cette section de la déclaration de confidentialité, vous trouverez des informations sur le champ d’application, le responsable du traitement des données et son délégué à la protection des données.

1. Champ d’application

La présente déclaration de confidentialité s’applique aux services suivants :

  • L’exécution du contrat et du traitement des sinistres
  • Nos lettres d’information
  • Nos sites Internet sous jhc-service.de, medassure.fr et medkred.de
  • Notre portail carrières : jhc-service.de/jobs/
  • Prise de contact avec notre entreprise
  • Pour toute offre (par ex. sites Internet, sous-domaines, applications mobiles, services Web ou intégrations dans des sites tiers) renvoyant à la présente déclaration de protection des données, quelle que soit la manière dont vous y accédez ou l’utilisez.

Toutes ces activités sont désignées par le terme „services“.

2. Responsable

Le responsable du traitement des données – c’est-à-dire la personne qui décide des finalités et des moyens du traitement des données personnelles – en relation avec les services est :
JHC Service GmbH
Gérants : Dipl.-Kfm Uwe Jahnke, Dipl.-Kfm Christian Wilhelm Hoyer
Konrad-Adenauer-Ufer 39
50668 Cologne
Allemagne
Couriell : info@jhc-service.de

3. Délégué à la protection des données

Vous pouvez prendre contact avec notre délégué à la protection des données comme suit :
Formulaire de contact :
https://www.dsextern.de/anfragen
DS EXTERN GmbH
Dipl.-Kfm. Marc Althaus
Frapanweg 22
22589 Hambourg
Allemagne
Couriell : info@dsextern.de

 

II. Détail du traitement des données

Dans cette section de la déclaration de protection des données, nous vous informons en détail sur le traitement des données à caractère personnel dans le cadre de nos prestations. Pour une meilleure visibilité, nous classons ces informations en fonction de certaines fonctionnalités de nos services. Lors de l’utilisation habituelle des services, différentes fonctionnalités et donc différents traitements peuvent être appliqués successivement ou simultanément.

1) Généralités sur le traitement des données

Sauf indication contraire, tous les traitements présentés ci-après sont soumis aux règles suivantes :

a. Pas d’obligation de mise à disposition
Il n’existe aucune obligation contractuelle ou légale de fournir des données à caractère personnel. Vous n’êtes pas obligé de communiquer des données.

b. Conséquences de la non-communication
Pour les données obligatoires (données marquées comme obligatoires lors de la saisie), une non-communication a pour conséquence de ne pas pouvoir proposer le service concerné. À défaut, la non-mise à disposition peut avoir pour conséquence que nos services ne pourront pas être rendus selon la même modalité et la même qualité.

c. Consentement
Dans différents cas, vous pouvez nous donner votre consentement (le cas échéant, pour une partie des données) à des traitements plus étendus en rapport avec les traitements présentés ci-dessous. Dans ce cas, nous vous informons séparément, lors de la remise de la déclaration de consentement correspondante, de toutes les modalités et de la portée du consentement ainsi que des finalités poursuivies par ces traitements.

d. Transmission aux autorités publiques
Nous ne transmettons des données à caractère personnel aux autorités publiques (y compris aux autorités chargées de l’application de la loi) que si cela est nécessaire pour remplir une obligation légale à laquelle nous sommes soumis (base juridique : article 6, § 1, point c) du RGPD) ou si cela est nécessaire pour faire valoir, exercer ou défendre des droits juridiques (base juridique : article 6, § 1, point f) du RGPD).

e. Durée de stockage
Nous ne conservons pas vos données au-delà de la durée nécessaire à la réalisation des objectifs de traitement respectifs. Lorsque les données ne sont plus nécessaires à l’exécution d’obligations contractuelles ou légales, elles sont régulièrement effacées, à moins que leur conservation temporaire ne soit encore nécessaire. Les raisons peuvent être par exemple les suivantes :
– Le respect des obligations de conservation en vertu du droit commercial et fiscal.
– L’obtention de moyens de preuve pour des litiges juridiques dans le cadre des prescriptions légales en matière de prescription.

De même, il nous est possible de continuer à stocker vos données si vous avez expressément donné votre accord à cet effet.

f. Catégories de données

  • Informations sur le compte : Login/identification de l’utilisateur et mot de passe
  • Données de base des personnes : Titre, titre/sexe, prénom, nom de famille, date de naissance
  • Coordonnées : rue, numéro, le cas échéant compléments d’adresse, code postal, ville, pays
  • Informations de contact : numéro(s) de téléphone, numéro(s) de télécopie, courriel(s)
  • Informations de connexion : Informations sur le service par lequel vous vous êtes inscrit ; dates et informations techniques concernant l’inscription, la confirmation et la désinscription ; données que vous avez fournies lors de l’inscription.
  • Détails de commande : Produits commandés, prix, informations de paiement et de livraison.
  • Données de paiement : informations bancaires, détails des cartes de crédit, données relatives à d’autres services de paiement tels que Paypal.
  • Données d’accès : Date et heure de la visite de notre service ; la page à partir de laquelle le système d’accès est arrivé sur notre site ; les pages appelées lors de l’utilisation ; les données d’identification de la session (Session ID) ; en outre, les informations suivantes du système informatique accédant : adresse de protocole Internet (IP) utilisée, type et version du navigateur, type d’appareil, système d’exploitation et autres informations techniques similaires.
  • Informations sur la candidature : Curriculum vitae, diplômes, justificatifs, exemples de travaux, certificats, photos.
  • Données selon l’art. 9 RGPD : Les données qui révèlent l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale, ainsi que les données génétiques, les données biométriques permettant d’identifier une personne physique de manière unique, les données relatives à la santé ou les données relatives à la vie sexuelle ou à l’orientation sexuelle d’une personne physique.
  • Informations contractuelles
  • Données relatives aux sinistres

 

2. Accès au site web

Nous décrivons ici la manière dont nous traitons vos données à caractère personnel lorsque vous consultez nos services. Nous attirons tout particulièrement votre attention sur le fait que la transmission de données d’accès à des fournisseurs de contenus externes (voir sous b.) est inévitable en raison du fonctionnement technique de la transmission d’informations sur Internet.

a. Informations relatives au traitement
Catégorie de données Objectif Base légale Le cas échéant, intérêt légitime Durée de conservation
Données d’accès Établissement de la connexion, présentation des contenus du service, détection d’attaques contre notre site en raison d’activités inhabituelles, diagnostic d’erreurs Art. 6, § 1, f) RGPD Fonctionnement conforme des services, sécurité des données et des processus commerciaux, prévention des abus, Prévention des dommages dus à des interventions dans les systèmes d’information 7 jours
b. Destinataires des données à caractère personnel
Catégorie de destinataires Données concernées Transfert à des pays tiers
Prestataires de services de sécurité informatique, prestataires de services d’hébergement Données d’accès Non

 

3. Lettre d’information

Nous décrivons ici ce qu’il advient de vos données à caractère personnel dans le cadre d’un abonnement à notre lettre d’information :

a. Informations sur le traitement
Catégorie de données Finalité Base juridique Le cas échéant, intérêt légitime Durée de stockage
Courriel Vérification de l’inscription (procédure de double opt-in), envoi de la lettre d’information Art. 6 al. 1 b) RGPD Durée de l’abonnement à la lettre d’information
Données de base des personnes Personnalisation de la lettre d’information Art. 6 § 1 b) RGPD Durée de l’abonnement à la lettre d’information
Données d’inscription Traçabilité de l’inscription/confirmation/désinscription à la lettre d’information Art. 6 § 1 b), f) RGPD Preuve de l’inscription/confirmation/désinscription à la lettre d’information Durée de l’abonnement à la lettre d’information
Données de profil d’utilisation lettre d’information Conception de la lettre d’information en fonction des intérêts Art. 6, § 1, f) RGPD Amélioration de notre service, à des fins publicitaires Durée de l’abonnement à la lettre d’information
b. Destinataires des données à caractère personnel
Catégorie de destinataires Données concernées Transmission à des pays tiers
Prestataire de services pour l’envoi de la lettre d’information Toutes les données mentionnées sous a. Non

 

4. Candidature

Dans le cadre d’un processus de candidature en cours, nous traitons vos données à caractère personnel de la manière suivante :

a. Informations sur le traitement
Catégorie de données Finalité Base juridique Le cas échéant, intérêt légitime Durée de conservation
Données d’adresse, données de contact Identification, prise de contact, communication pour la préparation du contrat Art. 6 al. 1 b) RGPD 6 mois
Données personnelles Identification, prise de contact, vérification de l’âge Art. 6 par. 1 b) RGPD 6 mois
Données de candidature Sélection des candidats Art. 6 § 1 b) RGPD 6 mois
b. Destinataires des données à caractère personnel
Catégorie de destinataires Données concernées Transmission à des pays tiers
Fournisseur de services de courrier électronique Toutes les données mentionnées sous a. Non

 

5. Contact par mail

Comment nous traitons vos données à caractère personnel lorsque vous nous contactez par mail :

a. Informations sur le traitement
Catégorie de données Finalité Base juridique Le cas échéant, intérêt légitime Durée de conservation
Données personnelles, coordonnées, contenu des demandes/réclamations Traitement des demandes des clients et des réclamations des utilisateurs Art. 6 Abs. 1 b), f) RGPD Fidélisation des clients, amélioration de notre service Durée du traitement de la demande
b. Destinataires des données à caractère personnel
Catégorie de destinataires Données concernées Transmission à des pays tiers
Fournisseur de services de courrier électronique Toutes les données mentionnées sous a. Non

 

6. Formulaire de contact

Les informations suivantes décrivent comment vos données à caractère personnel sont traitées lorsque vous utilisez notre formulaire de contact.

a. Informations sur le traitement
Catégorie de données Finalité Base juridique Le cas échéant, intérêt légitime Durée de conservation
Données de contact Traitement des demandes Art. 6 al. 1 a) RGPD 14 mois, archivage 10 ans
Données personnelles Traitement des demandes Art. 6, §1 a) RGPD 14 mois, archivage 10 ans
Texte libre Traitement des demandes Art. 6 §1 a) RGPD 14 mois, archivage 10 ans
b. Destinataires des données à caractère personnel
Catégorie de destinataires Données concernées Transmission à des pays tiers
Prestataire de services d’hébergement Toutes les données mentionnées sous a. Non
Prestataire de services de courrier électronique Toutes les données mentionnées sous a. Non
Entreprises concernées par la demande Toutes les données mentionnées sous a. Non

 

7. Exécution du contrat

Les informations suivantes vous décrivent comment vos données à caractère personnel sont traitées lorsque vous concluez un contrat.

a. Informations sur le traitement
Catégorie de données Finalité Base juridique Le cas échéant, intérêt légitime Durée de conservation
Données contractuelles Exécution du contrat Art. 6, §1, b) RGPD 14 mois, archivage 10 ans
b. Destinataires des données à caractère personnel
Catégorie de destinataires Données concernées Transmission à des pays tiers
Assureurs et établissements de crédit Toutes les données mentionnées sous a. Non

 

8. Traitement des sinistres

Les informations suivantes vous décrivent comment vos données à caractère personnel sont traitées lorsque vous déclarez un sinistre et que nous le traitons.

a. Informations sur le traitement
Catégorie de données Finalité Base juridique Le cas échéant, intérêt légitime Durée de conservation
Données relatives aux sinistres Traitement des sinistres Art. 6, §. 1, b) RGPD 14 mois, archivage 30 ans
b. Destinataires des données à caractère personnel
Catégorie de destinataires Données concernées Transmission à des pays tiers
Assureur Toutes les données mentionnées sous a. Non

 

9. Enquêtes en ligne

Les informations suivantes décrivent la manière dont vos données à caractère personnel sont traitées lorsque vous participez à l’une de nos enquêtes en ligne.

a. Informations sur le traitement
Catégorie de données Finalité Base juridique Le cas échéant, intérêt légitime Durée de conservation
Données d’accès, contenu des enquêtes Réalisation d’enquêtes Art. 6, par. 1, f) RGPD Obtention de l’avis des clients, développement de nos offres Jusqu’à la fin de l’enquête / évaluation des résultats
b. Destinataires des données à caractère personnel
Catégorie de destinataires Données concernées Transmission à des pays tiers
Fournisseur de services de sondage Toutes les données mentionnées sous a. Non

 

10. Tracking pour l’analyse et l’optimisation de nos services et de leur utilisation ainsi que pour mesurer le succès des campagnes publicitaires et optimiser l’affichage de la publicité

Nous décrivons ci-dessous comment vos données à caractère personnel sont traitées à l’aide de technologies de suivi pour analyser et optimiser nos services ainsi qu’à des fins publicitaires.

Objectifs du traitement
L’analyse du comportement des utilisateurs au moyen du tracking nous aide à vérifier l’efficacité de nos services, à les optimiser et à les adapter aux besoins des utilisateurs ainsi qu’à corriger les erreurs. En outre, elle sert à déterminer statistiquement – sur la base de procédures standard uniformes – des valeurs caractéristiques sur l’utilisation de nos services (portée, intensité d’utilisation, comportement de navigation des utilisateurs) et à obtenir ainsi des valeurs comparables à l’échelle du marché.

Le tracking pour mesurer le succès des campagnes publicitaires vise à optimiser nos annonces pour l’avenir et à permettre aux marketeurs et aux annonceurs d’optimiser également leurs annonces. Le tracking pour optimiser l’affichage de la publicité a pour objectif de montrer aux utilisateurs des publicités adaptées à leurs intérêts, d’augmenter le succès de la publicité et par conséquent les revenus publicitaires.

Base juridique du traitement
Consentement conformément à l’art. 6, al. 1, let. a du RGPD.

Détails des technologies de tracking et de publicité utilisées :

Désignation du service Fonctionnement Possibilité d’empêcher le traitement (opt-out) Transfert de données vers un pays tiers ? Garanties appropriées, (art. 46 RGPD)
Google Analytics (Universal Analytics, GA4) Collecte de statistiques sur l’utilisation du site web (mesure d’audience) via l’outil Consent Oui, États-Unis Clauses contractuelles standard
Google Tag Manager Outil de gestion et d’intégration de balises et de cookies sur le site web via l’outil Consent Oui, États-Unis Clauses contractuelles types
Google Ads Publicité personnalisée via l’outil Consent Oui, États-Unis Clauses contractuelles standard
Bing Ads / Microsoft Advertising Publicité personnalisée via l’outil Consent Oui, États-Unis Clauses contractuelles standard

 

11. Médias sociaux

Nous entretenons des présences en ligne au sein de réseaux sociaux et de plates-formes afin de pouvoir communiquer avec les clients, les personnes intéressées et les utilisateurs qui y sont actifs et de les informer sur nos prestations.

Page fan Facebook

Nous exploitons une page fan Facebook sous l’URL https://www.facebook.com/medassureDE, par laquelle vous pouvez communiquer avec nous. Facebook et JHC Service GmbH agissent sur la base juridique de l’article 26 du RGPD en tant que responsables conjoints du traitement. L’accord sous https://www.facebook.com/legal/terms/page_controller_addendum est déterminant pour le traitement, en particulier en ce qui concerne la fonction „Facebook Insights“. Pour tous les traitements effectués sous l’URL https://www.facebook.com/medassureDE, c’est la déclaration de confidentialité de Facebook inc. que vous trouverez ici : https://de-de.facebook.com/about/privacy/

Exception : si vous nous fournissez des données personnelles telles que votre nom, votre courriel ou des données similaires par le biais des canaux de communication mis à disposition par Facebook, afin que nous répondions par exemple à une demande de votre part, nous traitons également cette demande dans nos systèmes. Ces données sont conservées pendant 30 jours. La base juridique pour cela est l’article 6, § 1, point f) du RGPD, nos intérêts légitimes étant la prise de contact avec vous ou la réponse aux questions que vous nous posez. Les destinataires de vos données peuvent être, outre Facebook, des prestataires de services auxquels nous faisons appel pour garantir une réponse rapide et efficace à vos demandes.

Instagram

Nous exploitons une présence sur Instagram sous l’URL https://www.instagram.com/medassure_beauty/, par laquelle nous vous informons de nos prestations et par laquelle vous pouvez communiquer avec nous. Facebook, le propriétaire d’Instagram, et JHC Service GmbH agissent sur la base juridique de l’article 26 du RGPD en tant que responsables conjoints du traitement. L’accord conclu à l’adresse https://www.facebook.com/legal/terms/page_controller_addendum est déterminant pour le traitement. Pour tous les traitements effectués sous l’URL https://www.instagram.com/medassure_beauty/, la déclaration de protection des données d’Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA, fait foi : http://instagram.com/about/legal/privacy/

Exception : si vous nous fournissez des données à caractère personnel telles que votre nom, votre courriel ou des données similaires par le biais des canaux de communication mis à disposition par Instagram, par exemple pour que nous répondions à une demande de votre part, nous traitons également cette demande dans nos systèmes. Ces données sont conservées pendant 30 jours. La base juridique pour cela est l’article 6, § 1, point f) du RGPD, nos intérêts légitimes étant la prise de contact avec vous ou la réponse à vos questions à notre égard. Outre Instagram, les destinataires de vos données peuvent être des prestataires de services auxquels nous faisons appel afin de garantir une réponse rapide et efficace à vos demandes.

Twitter

Nous exploitons une présence sur Twitter sous l’URL https://twitter.com/medassure, par laquelle nous vous informons de nos prestations et par laquelle vous pouvez communiquer avec nous. Pour tous les traitements effectués sous l’URL https://twitter.com/medassure, la déclaration de protection des données de Twitter, Inc, 1355 Market Street Suite 900, San Francisco, CA 94103, United States fait foi : https://twitter.com/de/privacy

Exception : si vous nous fournissez des données à caractère personnel, telles que votre nom, votre courriel ou des données similaires, par le biais des canaux de communication mis à disposition par Twitter, afin que nous répondions par exemple à une demande de votre part, nous traitons également cette demande dans nos systèmes. Ces données sont conservées pendant 30 jours. La base juridique pour cela est l’article 6, paragraphe 1, point f) du RGPD, nos intérêts légitimes étant la prise de contact avec vous ou la réponse à vos questions à notre égard. Les destinataires de vos données peuvent être, outre Instagram, des prestataires de services auxquels nous faisons appel afin de garantir une réponse rapide et efficace à vos demandes.

YouTube

Nous exploitons une présence sur Youtube à l’URL https://www.youtube.com/channel/UCs-t90vZiz6d_rO3pUOhMWw, par le biais de laquelle nous vous informons sur nos prestations et par laquelle vous pouvez communiquer avec nous. Pour tous les traitements effectués sous l’URL https://www.youtube.com/channel/UCs-t90vZiz6d_rO3pUOhMWw, la déclaration de protection des données de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande fait foi : https://policies.google.com/privacy?hl=de&gl=de

Exception : si vous nous fournissez des données à caractère personnel telles que votre nom, votre adresse électronique ou des données similaires par le biais des canaux de communication mis à disposition par Youtube, afin que nous répondions par exemple à une demande de votre part, nous traitons également cette demande dans nos systèmes. Ces données sont conservées pendant 30 jours. La base juridique pour cela est l’article 6, paragraphe 1, point f) du RGPD, nos intérêts légitimes étant la prise de contact avec vous ou la réponse à vos questions à notre égard. Les destinataires de vos données peuvent être, outre Instagram, des prestataires de services auxquels nous faisons appel afin de garantir une réponse rapide et efficace à vos demandes.

 

II. Droits des personnes concernées

1. Droit d’opposition

Vous avez le droit de vous opposer à tout moment, pour des raisons liées à votre situation particulière, au traitement des données à caractère personnel vous concernant, avec effet pour l’avenir. Vous pouvez exercer ce droit d’opposition sans frais.

 

2. Droit d’accès

Vous avez le droit de savoir si des données à caractère personnel vous concernant sont traitées par nous, de quelles données à caractère personnel il s’agit le cas échéant, ainsi que d’autres informations conformément à l’article 15 du RGPD.

 

3. Droit de rectification

Vous avez le droit d’exiger de nous, sans délai, la rectification des données à caractère personnel inexactes vous concernant (article 16 du RGPD). Compte tenu des finalités du traitement, vous avez le droit de demander que les données à caractère personnel incomplètes soient complétées, y compris au moyen d’une déclaration complémentaire.

 

4. Droit à l’effacement („droit à l’oubli“)

Vous avez le droit de nous demander d’effacer immédiatement les données à caractère personnel vous concernant, dans la mesure où l’une des raisons mentionnées à l’article 17, paragraphe 1, du RGPD s’applique et où le traitement n’est pas nécessaire pour l’une des finalités prévues à l’article 17, paragraphe 3, du RGPD.

 

5. Droit à la limitation du traitement

Vous avez le droit de demander une limitation du traitement de vos données à caractère personnel si l’une des conditions prévues à l’article 18, paragraphe 1, points a) à d) du RGPD est remplie.

 

6. Droit à la portabilité des données

Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine. En outre, vous avez le droit de transmettre ces données à un autre responsable du traitement sans que nous y fassions obstacle ou d’obtenir que nous les transmettions directement, dans la mesure où cela est techniquement possible. Cela s’applique toujours lorsque le traitement des données repose sur le consentement ou sur un contrat et que les données sont traitées de manière automatisée. Cela ne s’applique donc pas aux données conservées uniquement sur papier.

 

7. Droit de rétractation en cas de consentement

Dans la mesure où le traitement repose sur votre consentement, vous avez le droit de retirer votre consentement à tout moment. La légalité du traitement effectué sur la base du consentement jusqu’à la révocation n’en est pas affectée.

 

8. Droit de recours

Vous disposez d’un droit de recours auprès de la CNIL :  La Commission nationale de l’informatiquet et des libertés (CNIL), 3 place de Fontenoy – TSA 80715 – 75334 Paris Cedes 07, France, www.cnil.fr, +33 1 53 73 22 22.

 

Mise à jour : décembre 2023

Avez-vous des questions ?Nous vous conseillons !




©2023 Jahnke Hoyer & Cie. GmbH