Confidentialité des données Generali Vitality
État : juin 2022
A. GÉNÉRALITÉS
- Informations de base concernant le traitement des données par Generali Vitality
- Divulgation de vos données à caractère personnel
- Vos droits concernant le traitement des données
B. TRAITEMENT DES DONNÉES LORS DE L’ADHÉSION À GENERALI VITALITY
- Exécution du processus d’enregistrement
- Déclarations de consentement en vertu de la législation de protection des données au cours de la procédure d’inscription
- Traitement des données dans le cadre du marketing et du suivi des e-mails
C. TRAITEMENT DES DONNÉES LORS DE L’UTILISATION DU SITE WEB GENERALI
- Mise à disposition du site Web
- Utilisation des cookies
- Analyse Web par le biais de Google Analytics
- Formulaire de contact
- Traitement des données à caractère personnel pertinentes pour l’adhésion
D. TRAITEMENT DES DONNÉES LORS DE L’UTILISATION DE L’APPLICATION GENERALI VITALITY
- Fourniture de l’application et création de fichiers journaux
- Traitement des données à caractère personnel pertinentes pour l’adhésion
- Autorisations de protection des données obtenues dans le cadre du programme
- Autorisations d’accès aux fonctions propriétaires du téléphone
- Notifications
LIGNES DIRECTRICES DE SÉCURITÉ
- Connexion
- Transferts de données via le site Web Generali Vitality
- Transferts de données via e-mail
- Protection de nos systèmes de traitement des données
INFORMATIONS DE PROTECTION DES DONNÉES CONCERNANT LES CHAÎNES DE RÉSEAUX SOCIAUX
- Traitement des données générales dans le contexte des chaînes de réseaux sociaux
- Traitement des données sur les chaînes de réseaux sociaux pertinentes
- Vos droits concernant le traitement des données
DÉCLARATION DE CONFIDENTIALITÉ DES DONNÉES DU PROGRAMME GENERALI VITALITY
Dans la présente déclaration de confidentialité des données, nous vous informons de la manière dont nous recueillons et traitons vos données à caractère personnel, des destinataires des transferts et du mode d’exercice de vos droits en tant que « personne concernée » en vertu de la législation sur la confidentialité des données.
A. GÉNÉRALITÉS
Les informations générales s’appliquent à tous les traitements de données du programme Generali Vitality concernant donc à toutes les sections.
I. Informations de base concernant le traitement des données par Generali Vitality
La fourniture des données dans le cadre de l’offre et de l’utilisation du programme Generali Vitality est toujours volontaire. Cependant, en l’absence de certaines données, nous pourrions nous trouver dans l’impossibilité de vous fournir nos services dans le cadre du programme, ou être obligés de vous les fournir dans la mesure limitée.
1. Contrôleur des données et Délégué à la protection des données (DPD)
Le contrôleur des données chargé du traitement de vos données à caractère personnel est Generali Engagement Solutions GmbH (ci-après dénommée « Generali Vitality » ou « nous ») :
Generali Engagement Solutions GmbH
Adenauerring 9
81737 Munich
Allemagne
En cas de question ou de préoccupation, n’hésitez pas à contacter notre personnel :
Service clientèle France :
Du lundi au vendredi : De 8 h à 20 h
Numéro de téléphone : 09 69 39 36 23
E-mail : service@generalivitality.fr
En cas de question concernant la protection des données et la manière de faire valoir vos droits à la protection des données, n’hésitez pas à contacter notre délégué à la protection des données :
Generali Engagement Solutions GmbH
à l’attention du délégué à la protection des données
Adenauerring 9
81737 Munich
E-mail : datenschutzbeauftragter@generalivitality.de
2. Portée du traitement des données à caractère personnel
Selon l’art. 4, al. 1 du RGPD, les données à caractère personnel désignent « toute information relative à une personne physique identifiée ou identifiable ». Pour offrir et mettre en œuvre le programme Generali Vitality, nous traitons, d’une part, des données à caractère personnel non sensibles telles que vos coordonnées (les « données normales »). D’autre part, nous traitons des données de santé qui constituent une catégorie spéciale de données à caractère personnel (les « données sensibles ») ; à cet égard, veuillez consulter l’art. 4, n° 15 du RGPD. Le traitement de ces données dans le contexte du programme s’effectue exclusivement avec votre consentement exprès.
L’objet du traitement des données est fondamentalement la mise à disposition, la mise en œuvre et l’optimisation de notre programme. La seule exception à ce principe concerne les cas dans lesquels le traitement des données est autorisé ou indiqué par la loi.
3. Fondement juridique du traitement des données à caractère personnel
Le fondement juridique du traitement des données nécessaires à l’exécution du contact auquel vous êtes partie ou à l’exercice des intérêts légitimes est l’art. 6, par. 1, lettre b ou f du RGPD. Ceci s’applique également aux mesures précontractuelles. Le traitement des données fondé sur l’exécution d’une obligation juridique se base sur l’art. 6 (1), lettre c du RGPD. Si vous nous accordez une déclaration de consentement portant sur le traitement des données à caractère personnel, le traitement des données se fonde sur l’art. 6 (1), lettre a du RGPD. En présence de données sensibles, l’art. 9 (2) du RGPD peut également être pris en compte.
4. Suppression des données et période de stockage
Generali Vitality stocke vos données uniquement pour la période nécessaire aux fins pour lesquelles elles sont recueillies, s’il n’existe pas d’autre exigence légale ou contractuelle qui impose une conservation plus longue. S’il n’existe plus de raison de les stocker, les données seront supprimées ou leur traitement sera limité.
S’agissant des données pertinentes pour faire valoir des demandes, la période de stockage est évaluée conformément aux périodes de limitation prévues par la loi qui, conformément aux art. 195 et s. du Code civil, peuvent aller jusqu’à trente ans. La période de limitation normale est de trois ans. Les obligations de conservation et de documentation prévues par le Code de commerce allemand (HGB) et le Code des impôts allemand (AO), entre autres, vont jusqu’à dix ans.
5. Êtes-vous obligé de nous communiquer vos données ?
a) Utilisateurs de notre site Web (champ de déconnexion)
Lorsque vous vous rendez sur le champ de déconnexion de notre site Web www.generalivitality.com/fr/fr, des fichiers journaux (données normales) sont collectés. Pour de plus amples renseignements sur l’objet et le fondement juridique du traitement des données, veuillez consulter la section C.
b) Membre de Generali Vitality
Dans le cadre de nos relations commerciales, vous nous transférez uniquement les données à caractère personnel requises pour établir et mettre en place une relation commerciale ou les données que nous sommes obligés de recueillir. Si nous ne disposons pas de ces données, nous sommes généralement dans l’obligation de refuser le contrat ou nous ne sommes plus en mesure d’exécuter le contrat existant et n’avons d’autre choix que de le résilier. La section B ci-dessous vous explique la nature de ces données.
II. Divulgation de vos données à caractère personnel
1. Échange de données avec les partenaires Generali Vitality
Nous échangeons des données normales avec nos partenaires Generali Vitality si et dans la mesure où ces échanges sont nécessaires pour vous permettre d’accéder aux avantages proposés dans le cadre du programme Generali Vitality. En outre, un transfert de données a lieu à des fins de facturation.
(Fondement juridique : art. 6, par. 1, lettre b, c du RGPD).
Si vous décidez de collecter des points Generali Vitality dans le cadre de vos activités en enregistrant vos entraînements via un outil de suivi de votre activité physique ou une application de santé et d’activité physique, nous échangerons vos données avec les fournisseurs de cet outil à cette fin. Ainsi, les données sensibles nous sont transmises par le partenaire Generali Vitality concerné une fois que vous avez exprimé votre consentement. C’est la seule manière dont nous pouvons créditer les points Generali Vitality sur votre compte de membre pour vos activités enregistrées et, le cas échéant, prendre en compte ces activités pour les défis Generali Vitality ou les objectifs mensuels de remise d’Apple Watch.
(Fondement juridique : art. 6, par. 1, lettre a, 9, par. 2, lettre a du RGPD).
2. Transfert de données vers les prestataires de services et tiers
Les données à caractère personnel sont transférées uniquement à des tiers et prestataires de services sélectionnés avec lesquels la coopération est nécessaire pour vous offrir, en votre qualité de membre, l’intégralité de notre programme Generali Vitality et dans la mesure où les conditions de protection des données sont remplies à cet égard.
Dans le cadre du programme, les prestataires de services proposent des services pertinents que nous ne pouvons proposer nous-mêmes. Par exemple, certains prestataires sont amenés à intervenir pour fournir des services d’assistance technique, de maintenance ou de fourniture de systèmes informatiques. Ces activités sont régies par un « accord de traitement des données » conclu avec la société concernée pour assurer le respect des dispositions de la législation européenne de protection des données, notamment des mesures de sécurité techniques nécessaires. Si nos sous-traitants font appel à des sous-traitants secondaires pour prendre en charge certaines activités de traitement, les mêmes obligations de protection des données leur sont imposées.
Un transfert de données à caractère personnel à des tiers, c.-à-d. à des personnes ou organismes qui ne sont pas des sous-traitants, aura lieu uniquement si cela est nécessaire pour exécuter le contrat, si la loi l’autorise ou si vous avez exprimé votre consentement à cet effet. Ceci inclut les prestataires de services de télécommunication, les établissements de crédit et les professionnels tenus au secret professionnel (par exemple les avocats, conseillers fiscaux et commissaires aux comptes). En outre, nous nous réservons le droit de transférer des données à caractère personnel à des organismes publics tels que les tribunaux, services publics et autorités, dans la mesure où nous sommes obligés ou avons le droit de le faire en vertu des dispositions de la loi ou des décisions exécutoires des tribunaux ou des autorités.
3. Transferts de données vers les pays hors de l’UE ou de l’Espace Économique Européen
Generali Vitality est une société internationale. Les données à caractère personnel sont généralement, mais pas exclusivement, traitées par nous et par des prestataires de services mandatés par nous au sein de l’UE ou dans d’autres États parties à l’Accord sur l’Espace Économique Européen.
Si les données sont traitées dans des pays hors de l’UE sur lesquels la Commission européenne n’a pas rendu de décision d’adéquation conformément à l’art. 45 du RGPD, (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de), nous utilisons des clauses contractuelles types de l’UE conformément à l’art. 46, par. 2 du RGPD. Pour de plus amples renseignements sur les clauses contractuelles types de l’UE, veuillez consulter https://eur-lex.europa.eu/legal-content/DE/TXT/?qid=1562176751488&uri=CELEX:32010D0087 et prendre des mesures techniques et organisationnelles adéquates pour vous assurer que le traitement de vos données à caractère personnel respecte les normes européennes de protection des données. Nous vous informons séparément de tout transfert de données réalisé en vertu de l’art. 49 du RGDP.
Veuillez nous contacter en cas de question sur les mesures de sécurité spécifiques au transfert de vos données vers d’autres pays ou si vous souhaitez obtenir une copie des mesures de protection mises en œuvre.
III. Vos droits concernant le traitement des données
En tant que personne concernée au sens du RGPD, vous pouvez invoquer les droits ci-après à notre encontre en notre qualité de contrôleur de données à caractère personnel :
1. Droit d’accès en vertu de l’art. 15 du RGPD
Vous avez le droit de demander des informations sur les données vous concernant stockées par Generali Vitality et sur le périmètre du traitement des données exécuté par nous. Ceci inclut, sans s’y limiter, un droit d’information sur les finalités du traitement de vos données à caractère personnel et la durée prévue du stockage des données. Nous n’hésiterons pas à vous transmettre une copie de ces données à cette fin.
Vous pouvez également demander des informations sur le transfert ou le non-transfert des données à caractère personnel vous concernant vers un pays tiers ou une organisation internationale et sur le type de mesure de sécurité prévu par l’art. 46 du RGDP que nous utilisons dans ce contexte.
2. Droit de rectification en vertu de l’art. 16 du RGPD
Vous avez le droit de réclamer la rectification immédiate des données à caractère personnel inexactes vous concernant et l’ajout à toutes données à caractère personnel incomplètes traitées par Generali Vitality. En tant que responsable des données, nous exécuterons cette demande sans délai.
3. Droit de suppression en vertu de l’art. 17 du RGPD
Vous avez le droit de réclamer la suppression immédiate des données à caractère personnel vous concernant stockées par Generali Vitality. Nous sommes alors tenus de supprimer ces données sans délai à condition que les exigences légales soient remplies. C’est particulièrement le cas si :
- vos données à caractère personnel ne sont plus nécessaires aux fins pour lesquelles elles ont été recueillies ;
- vous révoquez votre consentement alors que celui-ci constituait l’unique fondement juridique du traitement des données ;
- vous vous opposez pour des motifs personnels au traitement fondé sur l’équilibre des intérêts et il n’existe pas de motif légitime supérieur pour le traitement ;
- vos données à caractère personnel ont fait l’objet d’un traitement illégal ; ou
- la suppression de vos données à caractère personnel est obligatoire pour se conformer aux exigences légales.
Veuillez garder à l’esprit que votre droit de suppression est soumis à des limitations. Par exemple, nous n’avons pas le droit de supprimer des données que nous sommes tenus de conserver en raison des périodes de conservation légales en vigueur. Les données dont nous avons besoin pour faire valoir, exercer ou assurer notre défense dans le cadre d’actions en justices sont également exclues de ce périmètre.
4. Droit de limitation du traitement en vertu de l’art. 18 du RGPD
Vous avez le droit de réclamer la limitation du traitement des données à caractère personnel vous concernant dans les conditions ci-après :
- vous contestez l’exactitude des données à caractère personnel, dans un délai qui nous permet de confirmer l’exactitude des données à caractère personnel ; • • •
- le traitement est illégal mais vous vous opposez à la suppression des données à caractère personnel et réclamez plutôt la limitation d’utilisation des données à caractère personnel ;
- nous n’avons plus besoin de vos données à caractère personnel aux fins du traitement, mais vous avez besoin des données pour faire valoir, exercer ou assurer votre défense dans le cadre d’actions en justice ;
- vous vous êtes opposé au traitement et il existe une confusion quant au fait que les motifs légitimes de Generali Vitality soient supérieurs aux vôtres ou non.
En cas de limitation du traitement, les données seront assorties d’une mention à cet effet. Outre leur stockage, elles ne seront traitées que sous réserve de votre consentement ou pour faire valoir, exercer ou assurer une défense dans le cadre d’actions en justice, pour la protection des droits d’une autre personne physique ou morale ou pour des raisons d’ordre public au sein de l’UE ou d’un État membre. Si le traitement fait l’objet de limitations, nous vous en informerons avant la suppression de ces limitations.
5. Droit d’information en vertu de l’art. 19 du RGPD
Si vous avez fait valoir votre droit à la rectification, à la suppression ou à la limitation du traitement des données, nous sommes tenus de notifier l’ensemble des destinataires auxquels les données à caractère personnel qui vous concernent ont été transmises de cette rectification ou suppression des données ou encore de cette limitation du traitement, sauf si cela s’avère impossible ou nécessite un effort disproportionné. Vous avez le droit d’être tenu informé de ces destinataires.
6. Droit de portabilité des données en vertu de l’art. 20 du RGPD
Vous avez le droit de recevoir les données à caractère personnel vous concernant dans un format structuré, courant et lisible par machine afin de pouvoir les transférer à un autre contrôleur si nécessaire, étant entendu que le traitement sera fondé sur votre consentement ou sur un contrat conclu avec nous et que le traitement sera exécuté à l’aide de processus automatiques. Vous pouvez également nous demander de transférer les données à caractère personnel à un autre contrôleur dans la mesure où ceci est techniquement réalisable et où cela n’a pas d’effet négatif sur les droits et libertés d’autres personnes.
7. Droit d’opposition en vertu de l’art. 21 du RGPD
a) Opposition en raison de motifs personnels
Vous avez le droit de vous opposer à tout moment, pour des motifs relatifs à votre situation particulière, au traitement des données à caractère personnel vous concernant sur la base de l’équilibre des intérêts en vertu de l’art. 6 (1), lettre f du RGPD. Par la suite, nous ne traiterons plus les données à caractère personnel vous concernant sauf s’il existe des motifs légitimes impérieux pour le traitement qui dépassent vos intérêts, droits et libertés ou si le traitement sert à faire valoir, à exercer ou à assurer une défense dans le cadre d’actions en justice.
Opposition au traitement de vos données à des fins de marketing direct
Nous traitons vos données à caractère personnel à des fins de marketing direct. Vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de marketing direct. Dans ce cas, vos données à caractère personnel ne seront plus traitées à cette fin.
b) Invocation de votre droit d’opposition
Vous pouvez faire valoir votre opposition auprès de Generali Vitality sans aucune formalité.
8. Droit de révocation du consentement en vertu de l’art. 7, par. 3 du RGPD
Vous avez le droit de révoquer à tout moment une déclaration de consentement octroyée en vertu de la législation de protection des données. Veuillez garder à l’esprit que la révocation porte ses effets uniquement pour l’avenir. La légalité du traitement exécuté sur le fondement du consentement jusqu’à la révocation n’est pas affectée.
9. Droit de transmettre une réclamation à l’autorité de contrôle conformément à l’art. 77 du RDPD
Sans que les autres recours administratifs ou judiciaires ne s’en trouvent affectés, vous avez le droit de déposer une réclamation auprès de l’autorité de contrôle si vous considérez que le traitement des données à caractère personnel vous concernant porte atteinte aux dispositions du RGPD.
Les coordonnées de l’Autorité de contrôle principale de protection des données de Generali Vitality sont les suivantes :
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 27 (Schloss)
91522 Ansbach
Allemagne
Numéro de téléphone : +49 (0) 981 180093-0
E-mail : poststelle@lda.bayern.de
B. TRAITEMENT DES DONNÉES LORS DE L’ADHÉSION À GENERALI VITALITY
I. Exécution du processus d’enregistrement
1. Portée du traitement des données à caractère personnel
Dans le cadre de l’adhésion à Generali Vitality, nous recueillons auprès de vous les données à caractère personnel requises pour l’activation et l’exécution du programme Generali Vitality. Sans ces informations, nous sommes au regret de ne pas pouvoir assurer votre participation à notre programme Generali Vitality.
En particulier, les données ci-après seront traitées par nous et, le cas échéant, par l’agent chargé de votre dossier dans le cadre de votre adhésion :
- Données de référence, p. ex. : titre, nom et prénom, adresse e-mail, date de naissance, numéro de membre.
2. Objet et fondement juridique du traitement des données
Le traitement des données recueillies dans le cadre de votre adhésion au programme Generali Vitality, sur la base des fondements juridiques susvisés, est réalisé aux fins ci-après :
- application, vérification, établissement, mise en œuvre et résiliation de l’adhésion au programme Generali Vitality.
(Fondement juridique : art. 6, par. 1, lettre b du RGPD).
Pour l’exécution de nos obligations contractuelles lors de votre adhésion au programme Generali Vitality, nous traitons vos données de référence et votre statut Generali Vitality dans le cadre de la mise en place et de l’administration d’un compte de membre. Ceci autorise également toutes les communications pertinentes dans le cadre du contrat conclu avec vous en tant que membre, notamment la réponse aux demandes.
- Administration interne de la société
(Fondement juridique : art. 6, par. 1, lettre b, c du RGPD).
Nous traitons toutes les données à caractère personnel recueillies lors de l’adhésion à Generali Vitality afin de vous offrir un service client fonctionnel en gérant les données ainsi que de nous conformer à nos obligations légales en cas d’audit interne.
- Conformité aux obligations juridiques
(Fondement juridique : art. 6, par. 1, lettre c du RGPD).
Nous traitons vos données de référence et de paiement afin de nous conformer à nos obligations légales, par exemple nos obligations commerciales et fiscales.
- Litiges judiciaires
(Fondement juridique : art. 6, par. 1, lettre f du RGPD).
Nous traitons vos données à caractère personnel dans la mesure nécessaire pour protéger et défendre nos droits et régler les litiges judiciaires.
- Communication avec les membres à des fins publicitaires et d’enquêtes d’opinion.
(Fondement juridique : art. 6, par. 1, lettre a, f du RGPD).
Nous traitons vos données de référence dans la mesure de votre consentement afin de pouvoir vous contacter à des fins publicitaires et d’enquêtes d’opinion.
3. Durée du stockage
Les données seront supprimées dès qu’elles ne seront plus nécessaires pour atteindre les objectifs pour lesquels elles sont traitées et qu’il n’existera plus d’obligation juridique de les stocker plus longtemps.
II. Déclarations de consentement en vertu de la législation de protection des données au cours de la procédure d’inscription
Nous cherchons à vous proposer un programme de santé complet et optimal. À cet effet, nous recueillons des données à caractère personnel auprès de vous. La transmission de ces données est toujours volontaire : c’est vous qui décidez quelles données normales et sensibles vous souhaitez transmettre à Generali Vitality GmbH.
Nous vous demandons toujours d’accorder votre consentement préalable à la transmission de vos données sensibles conformément à la législation de protection des données. Si vous décidez de ne pas nous accorder votre consentement, nous ne traiterons pas les données à caractère personnel concernées. Vous trouverez ci-dessous toutes les déclarations de consentement prévues par la législation de protection des données que vous pourrez présenter dans le cadre de votre inscription à notre programme Generali Vitality :
Consentements et caractère révocable
Nous traitons vos données dans le but vous proposer un programme de santé complet et optimal. Vous pouvez décider à quelles fins vos données seront traitées et vous avez le droit de révoquer à tout moment un consentement que vous nous avez accordé, la révocation prenant effet pour l’avenir.
Infos fournies sur l’icône « i » :
Vous pouvez révoquer votre ou vos consentements en totalité ou en partie. La révocation ne porte pas atteinte à la légalité des traitements fondés sur votre ou vos consentements jusqu’à la date de la révocation. Pour révoquer, veuillez contacter Generali Engagement Solutions GmbH, p. ex. par courrier : Adenauerring 9, 81737 Munich, Allemagne, par e-mail : service@generalivitality.fr ou par téléphone : 09 69 39 36 23
1. Traitement de vos données de santé
J’accepte à titre révocable que Generali Engagement Solutions GmbH traite les données de santé que j’ai fournies pour l’exécution contractuelle du programme, p. ex. pour me créditer les points Generali Vitality (nécessaire).
Infos fournies sur l’icône « i » :
Ce programme vous permet de répondre à différents tests. Ces tests incluent des questions sur votre bien-être général et vos antécédents éventuels, votre consommation de tabac et d’alcool et vos habitudes de vie en termes de fréquence et d’intensité des activités sportives que vous pratiquez ainsi que de sommeil. Par ailleurs, vous pourriez être amené à répondre à des questions concernant votre régime alimentaire, vos intolérances alimentaires et la fréquence de consommation ou de proscription de certains ingrédients ou types d’aliments. Vous pourriez être amené à nous fournir des informations sur les indicateurs de santé (p. ex. IMC, glycémie, tension artérielle), les visites de dépistage ou les vaccins à réaliser et nous communiquer les justificatifs correspondants. Vos données sont traitées uniquement si vous nous les envoyez après avoir réalisé les tests correspondants. Ceci nous permet de calculer votre âge Generali Vitality et de vous créditer les points Generali Vitality correspondants ainsi que de déterminer votre statut Generali Vitality et de vous offrir des récompenses intéressantes. Sans le traitement de ces données, nous ne serions pas en mesure d’exécuter le programme conformément au contrat.
Pour de plus amples renseignements à cet effet, en particulier sur les données (de santé) que nous traitons, veuillez consulter cette vidéo et notre déclaration de confidentialité des données.
2. Analyse de données
J’accepte à titre révocable que Generali Vitality analyse et traite les données fournies par moi, notamment les données de santé, à des fins d’optimisation et de développement du programme Generali Vitality et, le cas échéant, qu’elle me fournisse des conseils sur mesure pour améliorer mon style de vie.
Infos fournies sur l’icône « i » :
L’analyse et la comparaison de vos données avec les données fusionnées d’autres membres Generali Vitality (p. ex. pour identifier des groupes présentant des caractéristiques similaires) et les données statistiques disponibles publiquement nous permettent d’analyser, d’évaluer et d’améliorer l’attractivité et la performance du programme. En outre, ces informations nous permettent de vous transmettre des renseignements, incitatifs et recommandations adaptés à vos besoins pour un style de vie plus sain (p. ex. sur la base de vos activités préférées, de votre niveau d’activité, de votre âge ou de vos indicateurs de santé).
Pour de plus amples renseignements et exemples à cet effet, en particulier les données (de santé) que nous traitons, veuillez consulter cette vidéo et notre déclaration de confidentialité des données.
* À noter : nous vous contacterons pour vous proposer des conseils sur mesure pour un style de vie plus sain uniquement si vous nous accordez votre consentement exprès à l’envoi des communications marketing ci-dessous.
3. Marketing et suivi des e-mails
J’accepte à titre révocable que Generali Engagement Solutions GmbH me contacte par e-mail personnalisé pour m’informer de ses propres offres et des offres des sociétés partenaires (le cas échéant, en offrant également des conseils pour un style de vie plus sain*) et qu’elle me contacte via e-mail et éventuellement par téléphone pour réaliser une enquête de satisfaction client. Dans le cadre de ces communications marketing, j’accepte que Generali Vitality traite mes coordonnées et analyse mon comportement d’utilisation des e-mails.
Infos fournies sur l’icône « i » :
Sous réserve de votre consentement, nous vous informerons par e-mail personnalisé de nos propres offres et des offres de nos partenaires et vous contacterons par e-mail et éventuellement par téléphone pour réaliser des enquêtes de satisfaction client. Nous traiterons vos données à caractère personnel confidentiellement et ne les transmettrons pas à des tiers. Pour pouvoir vous envoyer des e-mails adaptés à vos souhaits et à vos besoins et éliminer les informations qui ne sont pas susceptibles de vous intéresser, nous utilisons des e-mails basés sur des pixels de comptage, c.-à-d. des petits graphiques qui se téléchargent automatiquement lors de l’ouverture d’un e-mail. Ceci nous permet de déterminer si et quand vous avez ouvert vos e-mails et la manière dont vous les avez utilisés, p. ex. sur quels éléments de l’e-mail, c.-à-d. logos, boutons, liens, etc. vous avez cliqué et combien de temps vous êtes resté sur certaines zones des e-mails. Ensuite, nous évaluons ces informations et en tenons compte pour les e-mails ultérieurs. En outre, nous pouvons utiliser ces e-mails personnalisés pour vous offrir des recommandations, incitatifs et informations visant à améliorer votre santé*.
Pour de plus amples renseignements à cet effet, en particulier sur les données que nous traitons, veuillez consulter cette vidéo et notre déclaration de confidentialité des données.
* À noter : nous vous contacterons pour vous proposer des conseils sur mesure pour un style de vie plus sain uniquement si vous nous accordez votre consentement préalable pour analyser les données.
III. Traitement des données dans le cadre du marketing et du suivi des e-mails
1. Description et portée du traitement des données
Les informations sur le caractère attractif de nos communications publicitaires nous sont très précieuses car elles nous permettent d’optimiser en permanence les e-mails que nous vous envoyons. Ainsi, nous utilisons des « pixels de suivi » (petits fichiers graphiques) dans nos communications publicitaires. Les pixels de suivi exécutent des fonctions similaires aux cookies (voir la section C. II. relative aux cookies).
Lorsque vous ouvrez l’un de nos e-mails, le pixel de suivi se télécharge et est traité par un serveur sur Internet. Ceci nous permet de déterminer quel contenu vous consultez, à quelle fréquence, depuis quelle région et quelles actions vous réalisez sur nos e-mails. Ces données sont traitées sous couvert d’un pseudonyme. Votre adresse IP est abrégée lors du traitement ; par conséquent, il n’est pas possible d’identifier la connexion concernée.
2. Objet et fondement juridique du traitement des données
Nous analysons votre comportement en matière d’utilisation des e-mails afin d’optimiser nos communications marketing. Par conséquent, nous avons besoin de votre consentement pour installer des pixels de suivi (art. 6, par. 1, lettre a du RGPD).
3. Durée du stockage
Les données sont supprimées dès qu’elles ne sont plus nécessaires à des fins d’enregistrement. Ceci s’applique également aux statistiques qui en découlent s’il est possible d’en déduire une référence à votre personne.
4. Possibilité de révocation
Vous avez la possibilité de révoquer à tout moment votre consentement aux communications marketing et au suivi des e-mails connexe à compter de la date de révocation.
C. TRAITEMENT DES DONNÉES LORS DE L’UTILISATION DU SITE WEB GENERALI
I. Mise à disposition du site Web
1. Description et portée du traitement des données
À chaque fois que quelqu’un accède à notre site Web, notre système recueille automatiquement des données et informations auprès du système informatique de l’ordinateur d’origine, à savoir les fichiers journaux. Les données suivantes, entre autres, sont consignées :
- les informations sur le type de navigateur et la version utilisés.
- le système d’exploitation de l’utilisateur
- le site Web consulté, fichiers consultés, fonctionnalités et informations
- le site Web consulté auparavant (dénommé « URL d’origine » ou « URL de référence »)
- l’adresse IP de l’utilisateur
- la date et l’heure de l’accès et durée
Hormis l’adresse IP, il n’est pas possible d’attribuer ces données à une personne. L’adresse IP n’est consultée qu’en cas d’attaque informatique.
2. Objet et fondement juridique du traitement des données
Les informations, notamment l’adresse IP provisoire stockée par le système, sont nécessaires pour permettre l’accès stable et sécurisé au site Web sur l’ordinateur de l’utilisateur. Elles sont également nécessaires pour identifier des dysfonctionnements, assurer la sécurité du système et surveiller les tentatives d’accès non autorisé.
(Fondement juridique : art. 6, par. 1, lettre f du RGPD).
3. Durée du stockage
Les adresses IP sont régulièrement stockées dans nos fichiers journaux pour une période d’un an, voire plus longtemps en cas d’attaque sur nos systèmes informatiques ; cela nous permet de faire valoir nos droits en cas d’attaque et de rétablir la sécurité des systèmes informatiques.
4. Possibilité d’opposition
La collecte de données à des fins de mise à disposition du site Web et le stockage des données dans des fichiers journaux sont absolument nécessaires pour assurer le fonctionnement du site Web. Par conséquent, il n’est pas possible de s’y opposer lors de l’utilisation du site Web de Generali.
II. Utilisation des cookies
1. Description et portée du traitement des données
Les cookies sont utilisés lors de l’accès à notre site Web. Les cookies sont de petits fichiers texte stockés sur votre appareil qui enregistrent certains paramètres et données aux fins des échanges avec notre système par le biais de votre navigateur. La plupart des navigateurs sont réglés pour accepter les cookies automatiquement. Cependant, vous pouvez désactiver le stockage des cookies ou régler votre navigateur pour qu’il vous notifie l’arrivée des cookies.
Fondamentalement, on distingue deux types de cookies : les cookies installés par nous (dénommés cookies propriétaires) et les cookies installés par nos prestataires de services ou sociétés partenaires pour nous aider à optimiser la gamme Generali Vitality selon l’usage que vous en faites. Si vous souhaitez utiliser uniquement des cookies propriétaires de Generali Vitality et non pas les cookies de nos prestataires de services et sociétés partenaires, vous pouvez également indiquer votre choix dans votre navigateur (« Bloquer les cookies de tiers »). Veuillez noter, cependant, que ceci pourrait limiter votre capacité à utiliser notre gamme.
Nous installons des cookies techniquement nécessaires pour assurer la sécurité des données et la sécurité informatique et pour permettre la navigation sur notre site Web. Ces cookies nous permettent de détecter plus rapidement les erreurs, de les corriger et de contrôler les capacités du serveur en fonction du type d’utilisation et du moment. Ils facilitent également l’utilisation de notre gamme, par exemple en stockant certaines options saisies, notamment les zones des bannières sur lesquelles vous cliquez, ce qui vous permet de ne pas avoir à les saisir à chaque fois. Nous utilisons les cookies non nécessaires techniquement uniquement avec votre consentement explicite.
Mogą Państwo także uniemożliwić gromadzenie danych
2. Fondement juridique du traitement des données
Le fondement juridique du traitement des données à caractère personnel par le biais de l’utilisation de cookies techniquement nécessaires est l’art. 6 (1), lettres b et f du RGPD. Le consentement de l’utilisateur est requis pour l’installation de cookies techniquement nécessaires (art. 6, par. 1, lettre a du RGPD).
3. Objet du traitement des données
L’objet des cookies techniquement nécessaires est la fourniture sûre et fluide de notre programme. Les données d’utilisateur recueillies ne sont pas utilisées pour créer des profils d’utilisateur. Pour les cookies non nécessaires techniquement, l’objet est déterminé dans chaque cas par le consentement requis à cette fin.
4. Durée du stockage
Il convient d’effectuer une distinction entre les cookies de session et les cookies permanents : Les cookies de session sont automatiquement supprimés à la fin de votre visite ou dès que vous fermez votre navigateur. Les cookies permanents, eux, ont une date d’expiration après laquelle le cookie n’est plus envoyé.
5. Possibilité de révocation et de suppression
Une fois que les cookies sont stockés sur votre ordinateur, vous en tant qu’utilisateur en contrôlez complètement l’utilisation. En modifiant les paramètres de votre navigateur Internet, vous pouvez être informé de chaque placement de cookies, limiter le transfert des cookies ou les désactiver complètement. Vous pouvez supprimer les cookies déjà stockés à tout moment.
Vous trouverez ci-dessous une liste des navigateurs les plus courants ainsi qu’un lien qui vous fournit une brève explication de la manière de configurer les cookies dans le navigateur en question :
Nom du navigateur: Microsoft Edge
Gestion des cookies : https://support.microsoft.com/fr-fr/microsoft-edge/supprimer-les-cookies-dans-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09#:~:text=%C3%96ffnen%20Sie%20Microsoft%20Edge%2C%20w%C3%A4hlen,Sie%20Cookies%20und%20andere%20Websitedaten
Nom du navigateur: Safari
Gestion des cookies : https://support.apple.com/fr-fr/guide/safari/sfri11471/mac
Nom du navigateur: Opera
Gestion des cookies : https://help.opera.com/en/latest/security-and-privacy/
Nom du navigateur: Firefox
Gestion des cookies : https://support.mozilla.org/fr/kb/protection-renforcee-contre-pistage-firefox-ordinateur
Nom du navigateur: Google Chrome
Gestion des cookies : https://support.google.com/accounts/answer/61416?co=GENIE.Platform%3DAndroid&hl=fr&oco=0
6. Informations relatives aux cookies spécifiques
Lors de l’utilisation de notre site Web, nous utilisons, entre autres, les cookies suivants :
Zone de déconnexion :
Nom du cookie : ASP.NET_SessionId
Outil/fonction : Nécessaire pour la gestion technique de l’infrastructure technique.
Fournisseur : Microsoft
Nom du cookie : gen-ge-consent
Outil/fonction : Contient des informations sur les autorisations déjà données, le cas échéant.
Fournisseur : Generali Vitality
Nom du cookie : gen-ga-ds
Outil/fonction : Contient des informations sur la décision de suivi par Google Analytics.
Fournisseur : Generali Vitality
Nom du cookie : _ga
Outil/fonction : Google Analytics
Fournisseur : Google Inc., Google Ireland Ltd.
Zone de connexion :
Dans notre zone de connexion, nous installons les cookies suivants en plus de ceux déjà mentionnés pour la zone de déconnexion de notre site Web.
Nom du cookie : dotcom-rst
Outil/fonction : Permet de renouveler la session.
Fournisseur : Generali Vitality
Nom du cookie : token
Outil/fonction : Pour l’authentification et l’identification des membres
Fournisseur : Generali Vitality
III. Analyse Web par le biais de Google Analytics
1. Portée du traitement des données à caractère personnel
Sur notre site Web, nous utilisons l’outil d’analyse Web Google Analytics, un service d’analyse Web de Google LLC ayant son siège au 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (ci-après, « Google ») pour analyser le comportement de navigation de nos utilisateurs.
À cette fin, Google Analytics utilise des cookies stockés sur votre ordinateur une fois que vous avez donné votre autorisation expresse. Ces cookies permettent d’analyser votre utilisation du site Web. Les cookies sont stockés pour une période d’un an sauf si vous les supprimez avant l’expiration de ce délai. Les informations générées par les cookies sont généralement transférées vers un serveur Google aux États-Unis, où elles sont stockées.
Remarque : La Cour de justice des Communautés européennes a jugé que les États-Unis ne garantissaient pas un niveau adéquat de protection des données. Par conséquent, il existe un risque que vos données soient consultées par les autorités américaines à des fins de contrôle et de suivi sans qu’aucune action en justice ne puisse être intentée.
Si vous acceptez l’analyse Web à l’aide de Google Analytics, les données ci-après seront collectées auprès de vous :
- votre adresse IP abrégée
- des informations techniques sur votre navigateur et votre terminal, p. ex. le nom de l’hôte, le type de navigateur, la langue indiquée, la résolution d’écran choisie sur votre terminal et, le cas échéant, le fait que Java ou le lecteur Adobe Flash soit pris en charge ou non.
- la page Web que vous avez consultée
- le site Web consulté auparavant (dénommé « URL d’origine » ou « URL de référence »)
- les sous-pages consultées depuis la page Web consultée
- le temps passé sur la page Web
- la fréquence d’accès au site Web
Nous utilisons Google Analytics avec l’extension « anonymizeIp() ». Ainsi, l’adresse IP est abrégée par Google dans les États membres de l’Union européenne ou dans d’autres États parties à l’Accord sur l’Espace Économique Européen, avant de faire l’objet de traitements ultérieurs par Google sous sa forme abrégée. C’est seulement dans des cas exceptionnels que l’adresse IP complète sera transférée vers un serveur Google aux États-Unis et abrégée là-bas.
Google utilise les informations recueillies à ses propres fins pour évaluer votre comportement de navigation sur notre site Web, pour générer des rapports sur les activités réalisées sur le Web et pour nous fournir d’autres services liés au site Web et à l’utilisation d’Internet. Pour protéger vos données, nous avons conclu un Accord de co-contrôleur avec Google.
Vous trouverez ici de plus amples renseignements sur l’utilisation et la protection des données en cliquant sur les liens ci-après :
https://marketingplatform.google.com/about/analytics/terms/fr/
https://support.google.com/analytics/answer/6004245?hl=fr
https://policies.google.com/privacy?hl=fr
Les données ne sont pas transférées à des tiers. En outre, nous n’utilisons pas d’autre produit Google avec lequel les données pourraient être liées.
2. Fondement juridique du traitement des données
Nous nous fondons sur l’art. 6, par. 1, lettre a du RGPD pour traiter les données à caractère personnel. Nous nous fondons sur l’art. 49, par. 1, lettre a du RGPD pour transférer les données vers les États-Unis dans le cadre de l’utilisation du service. Nous n’utilisons Google Analytics que sous réserve de votre consentement.
3. Objet du traitement des données
Le traitement des données acquises par le biais de Google Analytics nous permet d’analyser le comportement de navigation de nos utilisateurs. Ceci nous aide à améliorer constamment notre site Web et sa convivialité et à l’adapter aux besoins de nos membres.
4. Durée du stockage
Les données sont supprimées dès qu’elles ne sont plus nécessaires à des fins de traitement. Il en va de même des statistiques qui en découlent s’il est possible d’en déduire une référence à votre personne.
5. Possibilité de révocation et de suppression
Vous pouvez empêcher le stockage des cookies en sélectionnant les paramètres qui vous intéressent sur votre logiciel de navigation ou supprimer les cookies déjà installés, notamment en révoquant l’autorisation d’utilisation de Google Analytics à l’avenir.
Vous pouvez également vous opposer à ce que Google collecte des données générées par le cookie en lien avec votre utilisation du site Web (notamment votre adresse IP) et refuser le traitement de ces données par Google en téléchargeant et en installant le plugin de navigateur mis à votre disposition sur le lien ci-après : https://tools.google.com/dlpage/gaoptout?hl=fr.
IV. Formulaire de contact
1. Description et portée du traitement des données
Notre site Web contient un formulaire de contact qui peut être utilisé pour nous contacter facilement par voie électronique. Si vous utilisez cette option, les données saisies dans le formulaire de contact nous seront transmises avant d’être stockées par nous. Ces données sont les suivantes :
- votre adresse e-mail
- votre message personnel
2. Fondement juridique du traitement des données
Le fondement juridique du traitement des données saisies dans le formulaire de contact est l’intérêt légitime, art. 6, par. 1, lettre f du RGPD. Si la prise de contact vise la conclusion d’un contrat ou fait partie des communications pertinentes pour le programme, les données sont traitées pour réaliser des activités (pré)contractuelles, art. 6, par. 1, lettre b du RGPD.
3. Objet du traitement des données
Les données à caractère personnel issues du formulaire de contact sont utilisées pour les communications individuelles avec vous. Vos données sont nécessaires pour nous permettre d’attribuer vos demandes et d’y répondre.
4. Durée du stockage
Les données à caractère personnel saisies dans le formulaire de contact sont supprimées dès qu’elles ne sont plus nécessaires pour atteindre le but pour lequel elles sont traitées.
V. Traitement des données à caractère personnel pertinentes pour l’adhésion
1. Portée du traitement des données à caractère personnel
Lors de l’utilisation de notre site Web dans le contexte d’une adhésion à Generali Vitality, c.-à-d. des fonctionnalités de la zone de connexion à Generali Vitality, nous traitons, en plus de celles déjà mentionnées, les données à caractère personnel que vous nous fournissez volontairement pour utiliser les offres du programme Generali Vitality ou qui sont générées au cours de votre adhésion.
En particulier, les données ci-après sont traitées lorsque vous utilisez la zone de connexion de notre site Web :
- Données de connexion, c.-à-d. numéro de membre, adresse e-mail et mot de passe, données d’authentification à deux facteurs le cas échéant.
- Données de référence, c.-à-d. nom et prénom, adresse, adresse e-mail, numéro de téléphone/téléphone portable le cas échéant, numéro de membre, date de début de l’adhésion.
- Données destinées à vos codes de bons et autres récompenses
- Statut Generali Vitality (bronze / argent / or / platine)
2. Objet et fondement juridique du traitement des données
Outre les finalités déjà mentionnées, nous recueillons les données collectées ou créées lors de l’utilisation de la zone de connexion de notre site Web Generali Vitality aux fins ci-après :
- mise à disposition de la zone de connexion au site Web, notamment d’informations (spécifiques aux membres) sur le programme Generali Vitality.
(Fondement juridique : art. 6, par. 1, lettre b du RGPD)
Nous traitons vos données de connexion, entre autres, pour vous communiquer toutes les informations spécifiques aux membres figurant sur votre compte Generali Vitality protégé sur notre site Web.
- Détermination des avantages des partenaires Generali Vitality
(Fondement juridique : art. 6, par. 1, lettre b du RGPD)
Lors de notre traitement de votre statut Generali Vitality, nous pouvons déterminer les avantages de partenaires ou autres récompenses du programme auxquels vous avez droit et vous les faire parvenir.
3. Durée du stockage
Les données sont supprimées dès qu’elles ne sont plus nécessaires pour atteindre les objectifs de leur collecte et dès lors qu’il n’existe pas d’obligation légale de les stocker pour une période plus longue.
D. TRAITEMENT DES DONNÉES LORS DE L’UTILISATION DE L’APPLICATION GENERALI VITALITY
L’application Generali Vitality est mise à disposition via des plateformes de vente exploitées par des tiers, c’est-à-dire des magasins d’applications. Vous pourriez être amené à vous inscrire sur le magasin d’applications concerné avant de pouvoir installer le logiciel du magasin d’applications et de télécharger Generali Vitality. Generali Vitality n’exerce aucune influence sur le traitement de vos données à caractère personnel dans le cadre de ce processus. La seule partie responsable à cet égard est l’exploitant du magasin d’applications concerné.
I. Fourniture de l’application et création de fichiers journaux
1. Description et portée du traitement des données
ćGenerali Vitality devient responsable dès lors que vous ouvrez son application sur votre téléphone pour la première fois. À chaque fois que vous ouvrez notre application, notre système recueille automatiquement les informations ci-après, entre autres :
Données d’utilisation : adresse IP (adresse de protocole Internet) du terminal à partir duquel vous accédez à l’application, nom de l’application, version utilisée, page consultée (p. ex. page de démarrage de l’application), plateforme (désignation de l’appareil), emplacement de l’exploitant (attribution de l’adresse IP abrégée et du prestataire de services Internet), identifiant de session généré arbitrairement (stockage limité à la durée d’utilisation de l’application), ID à long terme généré arbitrairement (stockage jusqu’à la suppression ou la réinstallation), date et heure d’accès.
2. Objet et fondement juridique du traitement des données
Les informations sont nécessaires pour permettre la mise à disposition stable et sûre de l’application. Elles sont également nécessaires pour identifier des dysfonctionnements, assurer la sécurité du système et surveiller les tentatives d’accès non autorisé.
(Fondement juridique : art. 6, par. 1, lettre b du RGPD)
3. Durée du stockage
Les fichiers journaux sont régulièrement stockés dans nos fichiers journaux pour une période pouvant aller jusqu’à un an, voire plus si nécessaire en cas d’attaque sur nos systèmes informatiques ; cela nous permet de faire valoir nos droits et de rétablir la sécurité des systèmes informatiques en cas d’attaque.
4. Possibilité de révocation
La collecte de données à des fins de mise à disposition de l’application et le stockage des données dans des fichiers journaux sont absolument nécessaires pour assurer le fonctionnement du site Web. Par conséquent, il n’est pas possible de s’y opposer lors de l’utilisation du site Web de Generali.
II. Traitement des données à caractère personnel pertinentes pour l’adhésion
1. Portée du traitement des données à caractère personnel
Lorsque vous utilisez notre application dans le cadre de votre adhésion à Generali Vitality, nous traitons les données à caractère personnel que vous nous avez volontairement fournies pour vous donner accès aux offres proposées par le programme Generali Vitality ou qui se présentent dans le cadre de votre adhésion.
En particulier, nous traitons les données ci-après lorsque vous utilisez l’application :
- Données de connexion, c.-à-d. numéro de membre, adresse e-mail, mot de passe, messages de réussite/d’échec de la connexion biométrique provenant des services d’identification du téléphone lorsque Generali Vitality elle-même ne reçoit pas de données biométriques et, le cas échéant, données d’authentification à deux facteurs.
- Données de référence, c.-à-d. nom et prénom, date de naissance, adresse e-mail, numéro de membre, date de début de l’adhésion.
- Données concernant les récompenses auxquelles vous avez droit, p. ex. codes de bons qui vous sont attribués
- Statut Generali Vitality(bronze / argent / or / platine)
- Données du questionnaire de santé Generali Vitality, c.-à-d. toutes les informations que vous nous fournissez,
- p. ex. votre poids, votre tour de taille, des informations sur votre tension artérielle et votre glycémie
- Données d’évaluation de l’alimentation Generali Vitality, c.-à-d. toutes les informations que vous nous fournissez, p. ex. les informations sur les allergies alimentaires
- Données du checkup Generali Vitality, c.-à-d. les informations prouvées par un médecin, p. ex. votre indice de masse corporelle ou vos taux de cholestérol
- Données de la déclaration relative à l’usage du tabac
- Données relatives aux visites médicales et aux vaccins (uniquement la participation et non pas le contenu ou les résultats)
- Données transmises par les outils et applications de suivi de l’activité physique, c.-à-d. les données relatives à l’exercice physique, par exemple le nombre de pas enregistrés en une journée, votre rythme cardiaque ou le nombre de calories brûlées.
Si vous accédez à notre site Web via l’application Generali Vitality, par exemple la politique de confidentialité, les explications de la section C s’appliquent également.
2. Objet et fondement juridique du traitement des données
Nous utilisons les données traitées dans le cadre de l’utilisation de l’application Generali Vitality aux fins ci-après :
- mise à disposition des zones de connexion et de déconnexion à l’application, notamment les informations (spécifiques aux membres) sur le programme Generali Vitality.
(Fondement juridique : art. 6, par. 1, lettre b du RGPD).
Nous traitons les données à caractère personnel que vous fournissez pour la connexion principalement pour vous permettre d’activer et d’accéder à la zone de connexion de l’application Generali Vitality et, par conséquent, d’utiliser les services prévus par le contrat.
- utilisation des fonctionnalités du téléphone par le biais de l’application dans la mesure où vous en faites la demande.
(Fondement juridique : art. 6, par. 1, lettre a du RGPD)
Afin de mettre à votre disposition certaines fonctionnalités de notre application, par exemple la connexion biométrique ou le téléchargement de documents, l’application doit pouvoir accéder aux fonctions de votre téléphone, p. ex. la fonction d’authentification du téléphone ou la caméra. Ceci ne peut avoir lieu que si vous nous en donnez expressément l’autorisation.
- Crédit de vos points Vitality
(Fondement juridique : art. 6, par. 1, lettre a du RGPD)
Nous traitons les données que vous nous fournissez volontairement dans la section « Prendre connaissance » ainsi que les données de vos séances d’entraînement qui nous sont transmises afin de vous créditer vos points Generali Vitality. Nous le faisons exclusivement avec votre autorisation expresse.
- Génération de conseils individuels
(Fondement juridique : art. 6, par. 1, lettre a du RGPD)
Afin de vous fournir des conseils sur mesure pour un style de vie plus sain, nous traitons les données normales et sensibles que vous nous fournissez volontairement sous réserve de votre consentement.
3. Durée du stockage
Les données seront supprimées dès qu’elles ne seront plus exigées pour atteindre les objectifs pour lesquels elles sont traitées et qu’il n’existera plus d’obligation juridique de les stocker plus longtemps.
III. III. Autorisations de protection des données obtenues dans le cadre du programme
Vous pouvez collecter des points Generali Vitality et tirer véritablement parti du programme Generali Vitality en fournissant les informations demandées dans la partie « Prendre connaissance » et en nous communiquant vos données d’entraînement via un outil de suivi de l’activité physique ou d’une application. Cela est volontaire : c’est vous qui décidez quelles données normales et sensibles vous souhaitez transmettre à Generali Engagement Solutions GmbH.
Si vous souhaitez nous transmettre vos données sensibles, nous vous demanderons toujours à la fin de chaque section de confirmer quelles autorisations pertinentes nous avons obtenues dans le cadre du processus de demande. Si vous souhaitez nous transmettre vos données sensibles via un outil de suivi de l’activité physique, nous vous demanderons votre autorisation préalable conformément à la législation de protection des données. Si vous décidez de ne pas confirmer les autorisations que vous avez accordées au cours du processus de demande ou de ne pas accorder votre autorisation à ce moment-là, nous cesserons de traiter vos données à caractère personnel. Veuillez garder à l’esprit que dans ce cas, les points Generali Vitality ne peuvent vous être crédités pour cette partie et que les données ne peuvent être prises en compte pour vous fournir des conseils personnalisés. Vous trouverez ci-dessous l’ensemble des déclarations de confirmation et d’autorisation en vertu de la législation de protection des données que vous pouvez accorder dans notre application Generali Vitality, en fonction de l’activation d’une application.
1. Questionnaire de santé et évaluation de l’alimentation Generali Vitality
Par les présentes, je confirme accepter que Generali Engagement Solutions GmbH traite les données que je fournis dans le cadre de l’évaluation de ma santé et de mon alimentation pour l’exécution contractuelle du programme. J’ai également accepté l’analyse et le traitement de mes données aux fins de l’optimisation et de l’élargissement du programme ou d’être contacté(e) par Generali Vitality par e-mail personnalisé ou par téléphone. Je confirme donc que mes données peuvent être traitées à ces fins.
J’ai pris acte de la formulation des autorisations dans la Déclaration de confidentialité des données du programme Generali Vitality.
2. Checkup, vaccination et dépistage Generali Vitality
Par les présentes, je confirme accepter que Generali Engagement Solutions GmbH traite les données que je fournis dans le cadre de mes checkups, vaccins et dépistages pour l’exécution contractuelle du programme. J’ai également accepté l’analyse et le traitement de mes données aux fins de l’optimisation et de l’élargissement du programme ou d’être contacté(e) par Generali Vitality par e-mail personnalisé ou par téléphone. Je confirme donc que mes données peuvent être traitées à ces fins. J’ai pris acte de la formulation des autorisations dans la Déclaration de confidentialité des données du programme Generali Vitality.
3. Déclaration relative à l’usage du tabac
Par les présentes, je confirme accepter que Generali Engagement Solutions GmbH traite les données fournies dans le cadre de la déclaration relative à l’usage du tabac pour l’exécution contractuelle du programme. J’ai également accepté l’analyse et le traitement de mes données aux fins de l’optimisation et de l’élargissement du programme ou d’être contacté(e) par Generali Vitality par e-mail personnalisé ou par téléphone. Je confirme donc que mes données peuvent être traitées à ces fins. J’ai pris acte de la formulation des autorisations dans la Déclaration de confidentialité des données du programme Generali Vitality.
4. Outil de suivi de l’activité physique (appareil et applications)
Par les présentes, j’autorise irrévocablement Generali Engagement Solutions GmbH à traiter mes séances d’entraînement enregistrées via un outil de suivi de l’activité physique ou une application de santé/d’activité physique afin d’attribuer des points Generali Engagement Solutions GmbH à mon compte Generali Engagement Solutions GmbH et, après l’enregistrement de mes choix, dans le cadre de mes objectifs Vitality Challenge hebdomadaires et de mes objectifs Apple Watch mensuels. En particulier, les données à caractère personnel et données de santé ci-après peuvent être traitées à cette fin à condition que vous ayez fait ce choix : rythme cardiaque, nombre de pas et vitesse, nombre de calories brûlées ou votre emplacement. Generali Engagement Solutions GmbH traitera les données susvisées uniquement si je transfère une séance d’entraînement enregistrée vers un outil de suivi de l’activité physique ou une application de santé/d’activité physique vers l’application Vitality.
En outre, les autorisations que vous avez accordées au cours de votre enregistrement s’appliqueront. La déclaration de confidentialité des données contient d’autres informations générales sur notre traitement de vos données à caractère personnel. Vous pouvez également la consulter pour retrouver à tout moment la formulation de ces autorisations.
IV. Autorisations d’accès aux fonctions propriétaires du téléphone
Afin de proposer certaines offres sur notre application, nous devons accéder aux fonctions propriétaires de votre téléphone ainsi qu’à des données à caractère personnel qui y sont stockées. Nous ne le ferons pas sans votre autorisation expresse.
(Fondement juridique : art. 6, par. 1, lettre a du RGPD).
En particulier, nous avons besoin des autorisations ci-après dans le contexte du programme Generali Vitality :
- Accès aux informations du réseau et accès à Internet
Une connexion à Internet est nécessaire pour la communication entre l’application Generali Vitality et les autres services Generali Vitality.
- Accès à l’appareil photo
En accédant à l’appareil photo de l’application Generali Vitality, vous avez la possibilité de nous envoyer des images, p. ex. fournir la preuve d’un checkup.
- Lire et modifier les contenus stockés à l’extérieur
Lors de l’utilisation de l’application Generali Vitality, des données qui doivent être stockées et traitées dans la mémoire de l’appareil sont générées (sélection d’images à télécharger à titre de preuve d’activité spécifique).
- Accès à la fonction d’authentification biométrique du téléphone.
L’activation de la connexion biométrique exige une communication entre l’application Generali Vitality et la fonction d’authentification propriétaire du téléphone. Generali Vitality reçoit uniquement un message de succès/d’échec de l’authentification du membre. Generali Vitality ne reçoit pas de données biométriques elle-même.
- Accès au numéro IMEI du smartphone
(uniquement pour se connecter à Samsung Health)
- Connexions d’application à application
Pour transmettre vos données d’activité physique, l’application Generali Vitality réalise une connexion d’application à application.
V. Notifications
L’application Generali Vitality utilise des services de notification qui nous permettent de vous envoyer des notifications. Il s’agit de brefs messages qui s’affichent sur l’écran de votre téléphone et qui nous permettent de vous notifier activement, par exemple, de votre statut Generali Vitality actuel ou des défis Generali Vitality. Ils vous tiennent informé des développements et avantages du programme Generali Vitality.
(Fondement juridique : art. 6, par. 1, lettre f du RGPD).
Dans ce cadre, un identifiant volatil est traité pour permettre l’identification et la gestion faciles de la combinaison appareil/application.
Vous pouvez désactiver les notifications ou vous opposer à leur envoi en désactivant les notifications dans les paramètres de l’application lors de l’installation de l’application ou ultérieurement ou en bloquant la réception de toutes les notifications dans les paramètres de votre smartphone.
LIGNES DIRECTRICES DE SÉCURITÉ
Generali Vitality produit des efforts techniques et organisationnels considérables pour protéger vos données à caractère personnel contre la perte, la falsification ou la divulgation à des personnes non autorisées. Nous mettons régulièrement à jour les mesures de sécurité utilisées à cette fin afin de nous conformer en permanence avec l’état de la technique.
I. Connexion
Outre les pages Web publiques de Generali Vitality, vous disposez en tant que membre d’un compte Generali Vitality protégé. Ce compte contient à la fois des données normales et des données sensibles. Les parties sont protégées par une fonctionnalité d’authentification et vous devez vous identifier avant d’obtenir un accès aux données. Puisqu’un compte Generali Vitality peut contenir des données sensibles qui exigent une protection particulière, il est très important que vous preniez soin de vos informations d’enregistrement.
1. Gestion des mots de passe
Vous devez respecter les lignes directrices suivantes lors de la création de votre mot de passe pour assurer sa sécurité :
- vous ne devez pas réutiliser l’un de vos 5 derniers mots de passe
- les mots de passe doivent comporter au moins 10 caractères
- les 4 groupes de caractères ci-après doivent être utilisés : au moins une lettre en majuscule, une lettre en minuscule, un chiffre et un symbole
les mots de passe ne doivent pas figurer sur une liste de mots de passe particulièrement simples et fréquents En cas de perte ou de demande de changement de votre mot de passe, veuillez utiliser la fonctionnalité « Mot de passe oublié » de nos écrans de connexion ou les fonctionnalités de modification du mot de passe des opérations « en libre-service » du site Web Generali Vitality. Pour ces deux fonctionnalités, nous vous enverrons un e-mail comportant un lien valide pendant une heure, qui peut être utilisé pour confirmer la modification du mot de passe. Si la fonctionnalité d’authentification multifactorielle est utilisée, un e-mail sera également envoyé pour vous demander de créer un nouveau mot de passe.
2. Authentification multifactorielle
Les mots de passe constituent le moyen le plus courant de protéger les comptes en ligne contre les accès non autorisés. Malheureusement, les utilisateurs créent rarement des mots de passe sécurisés. En outre, de nombreux utilisateurs saisissent le même mot de passe pour accéder à différents sites. Ainsi, les délinquants ont facilement accès à tous les identifiants en ligne d’une personne.
Par conséquent, nous proposons un mécanisme de protection supplémentaire dénommé « authentification multifactorielle ». Ceci implique d’ajouter un code PIN au mot de passe, que l’utilisateur doit saisir lors de sa connexion. Vous pouvez régler l’utilisation de ce mode d’authentification sécurisé dans les opérations en libre-service de la zone de connexion de notre site Web Generali Vitality.
II. Transferts de données via le site Web Generali Vitality
Dès lors que vous nous transmettez des données via nos sites Web Generali Vitality, nous utilisons la technologie de chiffrement TLS (Transport Layer Security) conformément à la norme TLS 1.2 ou supérieure, notamment le chiffrement RSA 2048 bits, pour la transmission de données via Internet.
Vous reconnaîtrez l’utilisation de TLS, entre autres, par la mention « HTTPS » qui figure avant l’URL du site Web que vous consultez ou par le verrou qui s’affiche dans la barre de statut de votre navigateur Internet.
III. Transferts de données via e-mail
Veuillez garder à l’esprit que lors de l’envoi d’e-mails non chiffrés, vos données ne sont pas protégées et peuvent être lues ou manipulées par des tiers non habilités au cours de leur transmission. Par conséquent, vous devriez éviter d’envoyer des données sensibles de cette manière.
1. Chiffrement pour le transport par le biais de Transport Layer Security (TLS)
Transport Layer Security (TLS), également connu sous le nom de son prédécesseur Secure Sockets Layer (SSL), est un protocole de chiffrement qui permet une transmission de données sécurisée sur Internet.
La plupart des prestataires de services de messagerie électronique appliquent d’ores et déjà des procédures de chiffrement lors du transport pour assurer la confidentialité du trafic d’e-mails. Veuillez contacter votre prestataire de services de messagerie électronique pour lui demander s’il utilise également le protocole TSL. Si ce n’est pas le cas, vous devriez envisager d’opter pour un prestataire de services de messagerie électronique prenant en charge TLS pour assurer un chiffrement suffisant.
2. Protection contre le phishing)
Le phishing s’entend des tentatives d’obtention des données à caractère personnel d’un utilisateur d’Internet via des faux sites Web, e-mails ou brefs messages afin de voler son identité. L’un des cas les plus courants est l’imitation de la présence d’une société fiable sur Internet. Par exemple, les mêmes logos, polices de caractères et mises en page sont utilisés. Sur ces faux sites, l’utilisateur est régulièrement invité à saisir ses données de connexion ou autres informations confidentielles, qui sont ensuite transmises à un tiers non autorisé.
Nous n’envoyons pas d’e-mails qui vous demandent de divulguer vos informations de connexion ou autres données à caractère personnel via e-mail ou dans un espace public. Vous ne recevrez de nous que des e-mails qui contiennent des informations pertinentes pour le contrat en réponse à des demandes ou si et dans la mesure où vous avez accepté de recevoir des e-mails. Si aucune de ces situations ne se présente et que vous recevez tout de même un e-mail qui prétend être de nous, il s’agit d’une escroquerie et vous devez le supprimer sans le lire. Veuillez nous informer si un tel incident se produit.
IV. Protection de nos systèmes de traitement des données
Nous traitons vos données à caractère personnel uniquement dans les espaces où nous sommes en mesure d’assurer leur sécurité. Nos systèmes de traitement des données sont protégés par des pare-feux contre les accès non autorisés depuis l’extérieur. Des procédures de connexion fiables ainsi que des systèmes d’autorisation surveillés en permanence permettent de s’assurer que les applications internes sont consultées uniquement par des personnes habilitées. En outre, nous avons appliqué des concepts de chiffrement dans nos systèmes qui nous fournissent une protection accrue.
xxx INFORMATIONS DE PROTECTION DES DONNÉES CONCERNANT LES CHAÎNES DE RÉSEAUX SOCIAUX
Notre stratégie de communication actuelle repose en grande partie sur une présence régulière sur les réseaux sociaux, assurée par des professionnels. Nous utilisons notre présence sur les réseaux sociaux pour communiquer et interagir directement avec vous. Les réseaux sociaux viennent s’ajouter aux autres chaînes de contact existantes que nous vous invitons bien entendu à continuer d’utiliser. En outre, nous souhaitons vous offrir la possibilité d’accéder à des informations sur nos produits et services d’une manière simple et moderne grâce à notre présence sur les réseaux sociaux.
Nous et les portails de réseaux sociaux sommes responsables du traitement des données dans le cadre de ces comptes de réseaux sociaux.
I. Traitement des données générales dans le contexte des chaînes de réseaux sociaux
1. Portée du traitement des données
Si vous vous rendez sur l’une de nos plateformes de réseaux sociaux, nous traitons les données à caractère personnel que vous y saisissez. Cela inclut votre nom d’utilisateur et les informations que vous publiez. Il peut arriver que nous fassions référence à votre nom d’utilisateur ou aux contenus que vous publiez (par exemple les photos que vous publiez dans le cadre d’un concours) en réponse à des commentaires ou publications. De cette manière, nous intégrons davantage les données que vous publiez à nos comptes de réseaux sociaux et les mettons à la disposition des autres utilisateurs sous une forme élargie.
Pour traiter les commentaires et les questions, nous pouvons utiliser l’outil de gestion des réseaux sociaux « Social Hub » (pour Facebook et Instagram) ou l’outil « Dimelo Digital » (pour YouTube) qui stocke vos nom d’utilisateur et commentaires.
Nous stockons également les noms d’utilisateur et commentaires qui sont supprimés en raison d’une violation de la nétiquette afin de pouvoir les utiliser à titre de preuves au cours des litiges en justice le cas échéant.
Des données sont recueillies dans le cadre de la gestion des concours. Des informations sur ce point, notamment sur la nature et la finalité des données collectées, sont disponibles dans les conditions de participation et informations complémentaires de protection des données des concours concernés.
Les autres procédures de traitement, par exemple le stockage de ces données ou l’analyse éventuelle du comportement de navigation spécifique des utilisateurs au sein des portails de médias sociaux, relèvent de la responsabilité des fournisseurs des portails. Par conséquent, veuillez vous en tenir informé directement sur le réseau social concerné.
2. Fondement juridique et fins du traitement des données
Le fondement juridique du traitement des données en lien avec nos activités sur les réseaux sociaux est l’art. 6, par. 1, lettre f du RGPD, c’est-à-dire notre intérêt légitime à entretenir des relations publiques et communications et interactions directes avec vous en tant que membre ou partie intéressée.
3. Durée du stockage
SI nous recueillons des données à caractère personnel auprès de vous, nous les stockons uniquement pour la durée nécessaire pour atteindre les objectifs pour lesquels elles sont collectées ou si cette opération est prévue par la loi.
II. Traitement des données sur les chaînes de réseaux sociaux pertinentes
1. Facebook
Facebook offre d’importantes opportunités d’interaction et de présentation multimédia. Sur la page Facebook de Generali Vitality, vous trouverez des astuces et des conseils pour adopter un style de vie plus sain. Lorsque vous vous rendez sur notre page de fan, Facebook Ireland Limited, 4 Grand Canal Square, Dublin, Irlande, collecte, stocke et traite vos données à caractère personnel conformément à sa politique de confidentialité.
Cliquez sur le lien suivant pour consulter la politique de confidentialité de Facebook : https://www.facebook.com/about/privacy.
Nous utilisons le service de statistiques « Facebook Insights » aux fins de la conception axée sur la demande et de l’optimisation continue de nos pages. Les données Facebook Insights sont évaluées de manière anonyme pour éviter toute possibilité de faire le lien avec les utilisateurs individuels. L’administrateur ne peut accéder à des profils utilisateur individuels.
Facebook Insights recueille les données ci-après à cette fin :
- activité sur la page
- vues de la page
Facebook et nous assumons la responsabilité conjointe du traitement des données Insights et avons conclu un accord à cet égard, c’est-à-dire un Avenant Page Insights, conformément à l’art. 26 du RGPD. En plus de consigner les responsabilités que nous assumons à l’égard du traitement des données, cet accord régit les obligations de respect des exigences légales, par exemple les obligations d’information ou de protection de vos droits de personnes concernées.
Cliquez sur le lien ci-après pour en savoir plus : https://www.facebook.com/legal/terms/page_controller_addendum
2. Youtube
La chaîne YouTube de Generali Vitality propose des vidéos relatives au programme Generali Vitality.
Conformément à la politique de confidentialité de Google, les données à caractère personnel sont stockées et traitées par Google, Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, en sa qualité d’exploitant de YouTube.
Cliquez sur le lien ci-après pour accéder à sa politique de confidentialité : https://policies.google.com/privacy?hl=fr&gl=fr
III. Vos droits concernant le traitement des données
Vous pouvez exercer vos droits d’accès, de rectification, de suppression, de limitation du traitement ou de portabilité des données (toutes les informations sur vos droits sont disponibles à la section A (« Généralités » du chapitre III de notre déclaration de protection des données) auprès de nous ou du fournisseur du réseau social concerné.
Vous pouvez contacter notre délégué à la protection des données par courrier à l’adresse indiquée dans l’imprimé en ajoutant « délégué à la protection des données » ou par e-mail à datenschutzbeauftragter@generalivitality.de.
Veuillez garder à l’esprit que notre influence sur les procédures de traitement des données est limitée, tout comme la période de stockage des données sur nos plateformes de réseaux sociaux. S’agissant du traitement des données sur les réseaux sociaux, nous vous conseillons donc de contacter directement le réseau concerné si vous avez des questions ou souhaitez demander des informations concernant les droits des utilisateurs (demande de suppression, par exemple), car seul ce réseau dispose d’un accès complet à vos données d’utilisateur.