Privacy Policy
Déclaration de confidentialité
En sa qualité d’intermédiaire d’assurance non lié au sens de l’art. 43 al. 1 de la Loi fédérale sur la surveillance des assurances (LSA ; RS : 961.01), Tikall Assurances Suisse SA (ci-après Tikall ou nous) est dument enregistrée auprès de l’Autorité fédérale de surveillance des marchés financiers FINMA.
Tikall agit comme intermédiaire entre vous et les assureurs maladie. Il n’existe aucun lien juridique ou économique ou autre entre ces derniers et Tikall.
1 - Responsable du traitement
Tikall Assurances Suisse SA (CHE-238.303.705)
Place Saint-François 7 ; 1003 LAUSANNE
076 478 60 18
2 - Quels sont les types de données personnelles que nous traitons ?
Données de base : Par données de base, nous entendons les données de base dont nous avons besoin, en plus des données contractuelles (cf. ci-dessous), pour l’exécution de nos relations contractuelles et autres relations d’affaires ou à des fins de marketing et de promotion, telles que votre nom et vos coordonnées, ainsi que des informations concernant, par exemple, votre rôle et votre fonction, vos coordonnées bancaires, votre date de naissance, votre historique clients, vos procurations, vos autorisations de signature et vos déclarations de consentement. Nous traitons vos données de base si vous êtes un client ou un autre contact commercial ou si vous travaillez pour l’un d’entre eux (par exemple en tant que personne de contact du partenaire commercial), ou parce que nous souhaitons vous contacter à nos propres fins ou à celles d’un partenaire contractuel (p. ex. dans le cadre du marketing et de la publicité, d’invitations à des événements, avec des bons d’achat, avec des newsletters, etc.). Nous recevons les données de base de votre part (p. ex. lorsque vous effectuez un achat ou dans le cadre d’une inscription), de personnes pour lesquelles vous travaillez ou de tiers tels que des partenaires contractuels, des associations et des courtiers en adresses, ainsi que de sources publiques telles que des registres publics ou internet (sites web, réseaux sociaux, etc.). Nous pouvons également collecter des données de base auprès de nos actionnaires et investisseurs. Nous conservons généralement les données de base pendant 10ans à compter de notre dernier échange avec vous ou de la fin du contrat. Cette période peut être plus longue si cela est nécessaire à des fins de preuve, pour se conformer aux exigences légales ou contractuelles, ou pour des raisons techniques. Pour les contacts utilisés uniquement à des fins de marketing et de publicité, la période de conservation est en principe beaucoup plus courte, généralement pas plus de 2 ans à compter du dernier contact.
Données contractuelles : Il s’agit des données collectées dans le cadre de la conclusion ou de l’exécution d’un contrat, par exemple les informations sur les contrats et les services fournis ou à fournir, ainsi que les données relatives à la période précédant la conclusion d’un contrat, les informations requises ou utilisées pour l’exécution d’un contrat, et les commentaires de clients (p. ex. les plaintes, les données relatives à la satisfaction des clients, etc.). Nous collectons généralement ces données auprès de vous, de partenaires contractuels et de tiers impliqués dans l’exécution du contrat, mais aussi auprès de sources tierces (p. ex. des fournisseurs d’informations sur le crédit) et de sources publiques. Nous conservons généralement ces données pendant 10 ans à compter de la dernière activité contractuelle ou de la fin du contrat. Cette période peut être plus longue lorsque cela est nécessaire à des fins de preuve, pour se conformer aux exigences légales ou contractuelles, ou pour des raisons techniques.
Nous communiquons vos données personnelles aux assureurs maladie concernés uniquement dans la mesure où ces dernières sont nécessaires à l’établissement à votre attention des offres concernant l’assurance maladie que vous avez sélectionnée. Par ailleurs, nous traitons d’autres données personnelles vous concernant. Les principales catégories sont les suivantes :
Données techniques : Lorsque vous utilisez notre site web, nous collectons l’adresse IP de l’appareil que vous utilisez (terminal) et d’autres données techniques. Ces données comprennent les registres d’utilisation de nos systèmes. Nous conservons généralement les données techniques pendant 6 mois. Afin de garantir la fonctionnalité de ces offres, nous pouvons également vous attribuer un code individuel ou attribuer un code à votre terminal (p. ex. sous la forme d’un cookie, cf. infra point 9).
Les données techniques en tant que telles ne permettent pas de tirer des conclusions sur votre identité. Toutefois, les données techniques peuvent être mises en relation avec d’autres catégories de données (et potentiellement avec votre personne) dans le cadre de comptes d’utilisateurs, d’enregistrements, de contrôles d’accès ou de l’exécution d’un contrat.
Données de communication : Lorsque vous êtes en contact avec nous via le formulaire de contact, par e-mail, par téléphone, ou par courrier ou tout autre moyen de communication, nous collectons les données que vous échangez avec nous, y compris vos coordonnées et les métadonnées de la communication. Si nous devons déterminer votre identité, par exemple dans le cadre d’une demande d’information, d’une demande d’accès pour la presse, etc., nous collectons les données permettant de vous identifier (par exemple une copie d’une pièce d’identité). Nous conservons généralement ces données pendant 12 mois à compter de notre dernier échange avec vous. Cette période peut être plus longue si cela est nécessaire à des fins de preuve, pour se conformer à des exigences légales ou contractuelles, ou pour des raisons techniques. Les e-mails dans la boîte de réception personnelle et la correspondance écrite sont généralement conservés pendant au moins 10 ans.
Données comportementales et de préférence :Selon la relation que nous entretenons avec vous, nous essayons de mieux vous connaître et d’adapter nos produits, services et offres à vos besoins. À cette fin, nous collectons et traitons des données concernant votre comportement et vos préférences. Nous le faisons en évaluant les informations relatives à votre comportement dans notre domaine, et nous pouvons également compléter ces informations par des informations provenant de tiers, y compris de sources publiques. Sur la base de ces données, nous pouvons, par exemple, déterminer la probabilité que vous utilisiez certains services ou que vous vous comportiez d’une certaine manière. Les données traitées à cette fin nous sont soit déjà connues (p. ex., où et quand vous utilisez nos services), soit nous les collectons en enregistrant votre comportement (par exemple, la façon dont vous naviguez sur notre site web). Nous anonymisons ou supprimons ces données lorsqu’elles ne sont plus pertinentes au regard des finalités poursuivies.
Autres données : Nous collectons également des données vous concernant dans d’autres situations. Par exemple, nous traitons des données qui peuvent vous concerner (comme des dossiers, des preuves, etc.) dans le cadre de procédures administratives ou judiciaires.
3 - A quelles fins traitons-nous vos données personnelles ?
Comme exposé au point 2 supra, nous traitons vos données personnelles principalement pour exécuter la relation contractuelle avec vous et permettre aux assureurs maladie concernés de vous adresser leurs offres d’assurance. Par ailleurs, nous traitons vos données personnelles à des fins de marketing et de gestion des relations, p. ex. pour vous envoyer des publicités personnalisées pour des produits et des services que nous proposons ou que proposent des tiers (par exemple des partenaires publicitaires). Cela peut se faire sous la forme de newsletters et d’autres contacts réguliers (par voie électronique, par e-mail ou par téléphone), par des autres canaux pour lesquels nous disposons de vos coordonnées, mais aussi dans le cadre de campagnes de marketing (p. ex. des événements, des concours, etc.) et peut également inclure des services gratuits (p. ex. des invitations, des bons, etc.). Vous pouvez vous opposer à de tels contacts à tout moment ou refuser ou retirer votre consentement à ce que nous vous contactions à des fins de marketing. Avec votre consentement, nous pouvons cibler notre publicité en ligne sur Internet de manière plus spécifique pour vous (cf. infra point 9). Nous traitons également vos données personnelles à des fins d’études de marché, pour améliorer nos services et nos activités commerciales, et pour le développement de produits. Nous pouvons également traiter vos données à des fins de sécurité et de contrôle d’accès. Nous traitons les données personnelles pour nous conformer aux lois, directives et recommandations des autorités et aux règlements internes. Nous traitons également les données dans le cadre de notre gestion des risques et de notre gouvernance d’entreprise, y compris l’organisation et le développement des affaires. Nous pouvons traiter vos données à d’autres fins, par exemple dans le cadre de nos processus internes et de notre administration ou à des fins d’assurance qualité et de formation.
4 - Sur quelle base traitons-nous vos données personnelles ?
Lorsque nous demandons votre consentement pour certaines activités de traitement, nous vous informons séparément des objectifs de traitement concernés. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir en nous adressant une notification écrite (par courrier) ou, sauf indication ou accord contraire, en nous envoyant un e-mail; vous trouverez nos coordonnées supra au point 1. Pour retirer votre consentement au suivi en ligne (« tracking »), cf. infra point 9. Dès que nous avons reçu la notification du retrait du consentement, nous ne traiterons plus vos informations pour la ou les finalités auxquelles vous avez consenti, à moins que nous ayons une autre base juridique pour le faire. Le retrait du consentement n’affecte toutefois pas la légalité du traitement fondé sur le consentement antérieur au retrait.
Lorsque nous ne demandons pas le consentement pour le traitement, le traitement de vos données personnelles repose sur la nécessité du traitement pour initier ou exécuter un contrat avec vous (ou l’entité que vous représentez) ou sur notre intérêt légitime ou celui d’un tiers dans le traitement en question, en particulier dans la poursuite des finalités et des objectifs énoncés supra au point 3 et dans la mise en œuvre de mesures y relatives. Nos intérêts légitimes comprennent également le respect des réglementations légales, dans la mesure où cela n’est pas déjà reconnu comme une base juridique par la législation applicable en matière de protection des données (p. ex., dans le cas du Règlement général de l’UE sur la protection des données (RGPD), les lois dans l’EEE et, dans le cas de la Loi fédérale sur la protection des données (LPD, RS : 235.1), le droit suisse).
Lorsque nous recevons des données personnelles sensibles (p. ex., des données relatives concernant la santé, des données qui révèlent les opinions politiques, les convictions religieuses ou philosophiques, ainsi que des données biométriques aux fins d’identifier une personne physique de manière unique), nous pouvons traiter vos données sur la base d’autres bases juridiques; par exemple, en cas de litige, pour les besoins d’un litige potentiel ou pour l’exécution ou la défense de prétentions juridiques. Dans certains cas, d’autres bases juridiques peuvent s’appliquer et, cas échéant, nous vous en informerons séparément.
5 - Avec qui partageons-nous vos données personnelles ?
Dans le cadre de nos contrats, du site web, de nos produits et services, de nos obligations légales, de la protection de nos intérêts légitimes, et des autres finalités énoncées supra au point 3, nous pouvons communiquer vos données personnelles à des tiers, notamment aux catégories de destinataires suivants :
Prestataires de services mandatés par nous : Nous travaillons avec des prestataires de services en Suisse et à l’étranger qui traitent vos données en notre nom ou en tant que responsables conjoints du traitement avec nous ou qui reçoivent des données vous concernant de notre part en tant que responsables indépendants du traitement (p. ex. des prestataires de services informatiques).
Assurances maladie : Nous transmettons vos données personnelles dans la mesure où cela est nécessaire afin que ces dernières puissent établir des offres d’assurance à votre attention.
Autorités : Nous pouvons communiquer des données personnelles à des agences, des tribunaux et d’autres autorités en Suisse et à l’étranger si nous sommes légalement obligés ou habilités à faire de telles communications ou si cela semble nécessaire pour protéger nos intérêts.
6 - Quels sont vos droits ?
Les lois applicables en matière de protection des données vous donnent le droit de vous opposer au traitement de vos données dans certaines circonstances, notamment le traitement à des fins de marketing direct, le profilage à des fins de marketing direct et d’autres intérêts légitimes dans le traitement. Pour vous aider à contrôler le traitement de vos données personnelles, vous disposez des droits suivants en ce qui concerne notre traitement de vos données, conformément à la législation applicable en matière de protection des données :
Le droit de nous demander des informations pour savoir si nous traitons des données personnelles vous concernant et, cas échéant, lesquelles. Le droit de demander que nous corrigions les données si elles sont inexactes. Le droit de demander l’effacement des données. Le droit de demander que nous fournissions certaines données personnelles dans un format électronique couramment utilisé ou que nous les transférions à un autre responsable du traitement. Le droit de retirer votre consentement, lorsque notre traitement est basé sur votre consentement. Le droit de recevoir, sur demande, d’autres informations utiles à l’exercice de ces droits
Si vous souhaitez exercer les droits susmentionnés envers nous, vous pouvez nous contacter par écrit à notre adresse ou, sauf indication ou accord contraire, par e-mail ; vous trouverez nos coordonnées supra au point 1. Afin de pouvoir prévenir tout abus, nous devons vous identifier (p. ex. au moyen d’une copie de votre carte d’identité, si l’identification n’est pas possible autrement).
Veuillez noter que des conditions, exceptions et restrictions peuvent s’appliquer dans le cadre de l’exercice de ces droits conformément à la législation applicable en matière de protection des données (p. ex. pour protéger des tiers ou des secrets commerciaux). Le cas échéant, nous vous en informerons.
7 - Combien de temps conservons-nous vos données personnelles ?
Nous traitons vos données aussi longtemps que nos finalités de traitement, les durées de conservation légales et nos intérêts légitimes en matière de documentation et de préservation des preuves l’exigent ou que la conservation est une exigence technique. Dès que vos données personnelles ne seront plus nécessaires aux fins susmentionnées ou que leur traitement aura cessé dans le cadre de nos processus habituels, nous les supprimerons ou les anonymiserons.
8 - Comment protégeons-nous vos données ?
Nous prenons des mesures de sécurité adéquates afin d’assurer la sécurité nécessaire de vos données personnelles et de garantir la confidentialité, l’intégrité et la disponibilité de vos données, de les protéger contre tout traitement non autorisé ou illégal, et de minimiser le risque de perte, d’altération accidentelle, de communication ou d’accès non autorisé.
9 - Cookies/traceurs et autres technologies en ligne en lien avec l’utilisation de notre site web
9.1 - Quelles données d’utilisation collectons-nous ?
Lorsque vous prenez contact avec nous, des données sont collectées par nous et par des tierces parties sur notre site web et dans nos applications par diverses technologies. Nous attribuons généralement ces données à celles que nous avons déjà recueillies (p. ex. compte utilisateur), à savoir :
- Données d’utilisation transmises ou recueillies automatiquement (p. ex. date et heure d’utilisation, page précédente et page consultée, adresse IP, données relatives au navigateur utilisé, identification des appareils, emplacement momentané, dans la mesure où cette information est partagée, etc.).
- Données interactives, dans la mesure où elles sont accessibles sans installation de logiciels supplémentaires sur l’ordinateur (p. ex. mouvements et clics de souris, touches du clavier utilisées sur notre site web).
Nous collectons et traitons ces données afin de continuellement améliorer nos produits et services et afin de les adapter à vos besoins, d’identifier les tendances, de réaliser et d’analyser des statistiques sur l’utilisation de nos offres numériques. Ces données sont également utilisées pour vous offrir une expérience utilisateur de qualité. Vous avez à tout moment la possibilité d’empêcher le traitement de données non personnelles. Pour savoir comment procéder, veuillez vous reporter infra au point 9.3.
9.2 - Quelles technologies utilisons-nous et pourquoi ?
Notre site web utilise généralement des « cookies » et des techniques similaires pour identifier votre navigateur ou votre appareil. Un cookie est un petit fichier qui est envoyé à votre ordinateur ou qui est automatiquement stocké sur votre ordinateur ou sur votre appareil mobile par le navigateur web que vous utilisez lorsque vous consultez notre site web. Si vous consultez à nouveau ce site web, nous serons en mesure de vous reconnaître même si nous ne savons pas qui vous êtes. En plus des cookies qui ne sont utilisés que pendant une session et qui sont supprimés après votre visite sur notre site web (« cookies de session »), les cookies peuvent également être utilisés pour stocker pendant une période spécifique (p. ex. deux ans) les paramètres utilisateur ainsi que d’autres informations (« cookies permanents »). Vous pouvez toutefois configurer votre navigateur pour qu’il rejette les cookies, ne les enregistre que pour une seule session ou qu’il les supprime de manière anticipée. Les réglages de la plupart des navigateurs sont prédéfinis pour que vous acceptiez les cookies. Nous utilisons des cookies permanents afin de mieux comprendre comment vous utilisez nos offres et nos contenus et afin de pouvoir afficher des offres et des publicités adaptées à vos besoins.
Sur notre site web, nous avons parfois recours à des éléments et à des services tiers (tels que Google ou Facebook) qui nous fournissent des statistiques d’utilisation servant à l’affichage de publicité de tiers ou permettant à l’utilisateur d’accéder aux réseaux sociaux et à d’autres offres tierces. Ces services tiers, qui peuvent être situés dans n’importe quel pays du monde (dans le cas de Google, il s’agit de Google LLC aux États-Unis), nous permettent de mesurer et d’évaluer (de manière non personnelle) l’utilisation de notre site web. Les cookies permanents, mis en place par le prestataire, sont également utilisés à cette fin. Le prestataire ne reçoit aucune donnée personnelle de notre part (et ne conserve aucune adresse IP), il peut toutefois suivre l’utilisation que vous faites de notre site web, recouper cette information avec des données provenant d’autres sites Internet que vous avez consultés et qui sont également suivis par le prestataire, et utiliser cette information à ses propres fins (p. ex. contrôler la publicité). Dans la mesure où vous avez vous-même procédé à votre inscription auprès du prestataire, ce dernier vous connaît également. Le traitement de vos données personnelles par le prestataire est alors de la responsabilité de ce dernier, conformément à ses dispositions en matière de protection des données. Le prestataire nous informe simplement de l’utilisation de notre site web (et ne fournit pas d’informations vous concernant personnellement).
9.3 - Comment empêcher le suivi et l’utilisation des cookies ?
Pour protéger votre sphère privée, nous tenons compte des paramètres du navigateur indiquant qu’un suivi (« tracking ») n’est pas souhaité et ne travaillons qu’avec les tiers qui respectent également ces paramètres. Cependant, lorsque vous cliquez sur le lien d’une publicité ou d’une autre offre tierce, vous quittez notre sphère d’influence, et nous ne sommes pas en mesure de contrôler les données collectées par la suite. Sur ce point, vous devez vous référer aux conditions des tiers concernés.
Les réglages de la plupart des navigateurs Internet sont prédéfinis pour que vous acceptiez les cookies automatiquement. Toutefois, vous êtes libre de configurer votre navigateur de telle manière qu’il refuse globalement les cookies en sélectionnant l’option « Ne pas accepter les cookies » dans les paramètres de votre navigateur, ou de telle manière qu’il vous demande chaque fois si vous souhaitez accepter un cookie d’un site Internet que vous consultez. Vous avez en outre la possibilité d’effacer les cookies de votre ordinateur ou de votre appareil mobile en sélectionnant la fonction appropriée dans votre navigateur. Ayez conscience du fait que vous devez désactiver les cookies sur tous vos appareils ou les effacer de tous vos appareils. Si vous décidez d’opter pour l’une des possibilités décrites ci-dessus, il est possible que tout ou partie de notre site web soit inaccessible ou inutilisable.
10 - Pouvons-nous mettre à jour cette déclaration de protection des données ?
Cette déclaration de protection des données ne fait pas partie d’un contrat avec vous. Nous pouvons modifier cette déclaration de protection des données à tout moment. La version publiée sur notre site web est la version actuelle.