Lyra Health International Ltd et ses filiales et succursales (ci-après dénommées « Lyra International ») sont des filiales à 100 % de Lyra Health, Inc. Lyra International aide les organisations à promouvoir la santé et le bien-être de leurs employés, tout en améliorant leur productivité et en réduisant l'absentéisme. Nous sommes fournisseur de programmes d'aide aux employés (PAE) depuis 1987 et sommes aujourd'hui l'un des principaux acteurs mondiaux du secteur. Nous nous engageons à garantir la protection de votre vie privée et de vos informations personnelles.
La loi sur la protection des données confère aux individus certains droits concernant la manière dont leurs informations personnelles sont traitées. Si les organisations ne se conforment pas à la loi sur la protection des données, elles s'exposent à des sanctions imposées par les autorités chargées de la protection des données et les tribunaux. Lorsque Lyra International traite des informations personnelles, cette activité et les informations personnelles en question sont couvertes et réglementées par la loi applicable en matière de protection des données, en particulier la loi britannique de 2018 sur la protection des données (le “Data Protection Act”) et le RGPD britannique (le “UK GDPR”) - en tant que principales réglementations applicables - et le règlement général sur la protection des données (RGPD) de l'UE qui couvre tous les pays de l'UE ainsi que la Norvège, l'Islande et le Liechtenstein. Pour les pays situés en dehors de ces régions où nous – ou nos filiales – collectons et traitons des données, des conditions supplémentaires peuvent s'appliquer. Le cas échéant, vous les trouverez dans nos «Clauses juridictionnelles» au bas de la présente politique.
La présente politique de confidentialité des données (globale) (la « Politique ») définit l'approche de Lyra International en matière de conformité globale et de traitement des informations personnelles. En tant que société britannique, la loi britannique de 2018 sur la protection des données, la réglementation britannique sur la confidentialité électronique (« PECR ») et la version britannique du RGPD de l'UE (« RGPD britannique ») s'appliquent directement à tous nos traitements au Royaume-Uni. À ce titre, aux fins de la présente Politique, nous utilisons le terme « RGPD » pour désigner à la fois les versions britannique et européenne en raison de leurs similitudes, sauf lorsque nous faisons référence aux transferts internationaux de données, par exemple.
Nous nous efforçons toujours de nous conformer aux lois applicables en matière de protection des données relatives à notre traitement des informations personnelles. Ainsi, lorsque les lois et réglementations locales imposent des restrictions supplémentaires sur la collecte, l'utilisation et la divulgation des informations personnelles qui vont au-delà de celles contenues dans la présente politique, les lois et réglementations locales prévaudront. Ces addendums se trouvent au bas de la présente politique, sous l'onglet «Conditions spécifiques à la juridiction».
La présente politique décrit la manière dont les informations personnelles doivent être traitées afin de respecter les normes de protection des données de Lyra International et de se conformer aux lois et réglementations en matière de confidentialité. Des instructions et/ou des directives supplémentaires concernant les activités de traitement des informations personnelles chez Lyra International sont fournies aux employés dans les politiques internes.
Lyra International doit prendre les mesures appropriées pour s'assurer qu'elle traite les informations personnelles à l'échelle internationale de manière sécurisée et conforme. Lyra International a donc élaboré des politiques et des procédures visant à garantir une gouvernance appropriée et le respect des lois sur la confidentialité des données. Ce cadre s'appliquera à toutes les activités de traitement des informations personnelles menées par Lyra International à l'échelle mondiale, sous réserve des exigences légales de notre juridiction.
Vous trouverez ci-dessous un résumé des principes fondamentaux de protection des données que Lyra International doit respecter lorsqu'elle traite des informations personnelles.
Nous collectons vos informations personnelles directement auprès de vous :
Nous collectons également vos informations personnelles auprès de nombreuses sources différentes, y compris des tiers tels que :
Lyra International veillera à ce que les données collectées et traitées soient adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
En tant que responsable du traitement et/ou responsable du traitement conjoint, Lyra International peut collecter et traiter les informations suivantes vous concernant :
Lyra International dispose d'une équipe dédiée à la sécurité qui exerce un contrôle strict sur les informations personnelles que nous collectons, en les conservant dans des systèmes et des bases de données sécurisés et protégés par un pare-feu, avec des droits d'accès strictement limités et contrôlés, afin de garantir leur sécurité. Si vous souhaitez en savoir plus sur la manière dont nous sécurisons vos données, vous pouvez nous contacter par e-mail à l'adresse globalprivacy@lyrahealth.com.
Nous utilisons vos informations personnelles pour vous fournir les services dont vous avez besoin en fonction de votre situation. Ainsi, si vous rencontrez un problème, nous nous assurons que le réseau approprié de prestataires et de spécialistes est en place. Cependant, nous utilisons vos informations personnelles pour d'autres raisons.
En vertu des lois britanniques et européennes sur la protection des données, nous devons avoir une raison pour utiliser et traiter vos informations personnelles, ce que l'on appelle une base légale. D'une manière générale, la plupart des pays dans lesquels nous opérons exigent une base légale pour que nous puissions traiter les données des utilisateurs. Dans ce cas, vous pouvez consulter les sections spécifiques à chaque juridiction au bas de la présente politique. Cependant, comme le RGPD fixe des normes très élevées, nous nous référons à celui-ci comme une référence fiable.
Nous avons énoncé ci-dessous les principales raisons pour lesquelles nous traitons vos informations personnelles et les circonstances dans lesquelles nous le faisons. Lorsque les informations personnelles que nous traitons à votre sujet sont classées comme des informations personnelles sensibles (telles que des détails sur votre santé, votre orientation sexuelle ou vos infractions pénales), nous devons disposer d'un fondement juridique supplémentaire pour ce traitement. Les fondements juridiques sont les suivants :
Vous avez le droit d'obtenir une copie des informations personnelles que nous détenons à votre sujet et certains détails sur la manière dont nous les utilisons. En Europe, le traitement de ces demandes est généralement gratuit. Vos informations personnelles vous seront généralement fournies par écrit, sauf demande contraire de votre part ou si vous avez fait la demande par voie électronique, auquel cas les informations vous seront fournies par voie électronique dans la mesure du possible. Pour les demandes d'accès aux dossiers médicaux, nous fournirons un résumé des interactions cliniques.
Nous prenons des mesures raisonnables pour nous assurer que les informations personnelles que nous détenons à votre sujet sont exactes et complètes. Toutefois, si vous estimez que ce n'est pas le cas, veuillez nous contacter et vous pouvez nous demander de les mettre à jour ou de les modifier.
Dans certaines circonstances, vous avez le droit de nous demander d'effacer vos informations personnelles, par exemple lorsque les informations personnelles que nous avons collectées ne sont plus nécessaires aux fins initiales ou lorsque vous retirez votre consentement. Toutefois, cela devra être mis en balance avec d'autres facteurs. Par exemple, selon le type d'informations personnelles que nous détenons à votre sujet et la raison pour laquelle nous les avons collectées, il peut exister certaines obligations légales et réglementaires qui nous empêchent de donner suite à votre demande. Veuillez noter que si vous retirez votre consentement, nous pourrions ne plus être en mesure de vous fournir les services que vous avez demandés.
Dans certaines circonstances, vous avez le droit de nous demander de cesser d'utiliser vos informations personnelles, par exemple si vous pensez que les informations personnelles que nous détenons à votre sujet sont inexactes ou si vous pensez que nous n'avons plus besoin de traiter vos informations personnelles.
Dans certaines circonstances, vous avez le droit de nous demander de transférer les informations personnelles que vous nous avez fournies à un tiers de votre choix. Une fois le transfert effectué, l'autre partie sera responsable de la protection de vos informations personnelles.
Vous pouvez nous demander à tout moment de cesser de vous envoyer des messages marketing.
Pour certaines utilisations de vos informations personnelles, nous vous demanderons votre consentement, qui constitue la base légale du traitement. Dans ce cas, vous avez le droit de retirer votre consentement à l'utilisation future de vos informations personnelles. Toutefois, veuillez noter que le retrait du consentement n'affecte pas la légalité du traitement effectué avant le retrait, et que nous pouvons continuer à traiter vos informations personnelles lorsque nous disposons d'une autre base légale pour le faire. Dans certains cas, nous pourrions ne pas être en mesure de vous fournir les services que vous demandez si vous retirez votre consentement.
Vous avez le droit de déposer une plainte auprès de l'autorité de contrôle compétente à tout moment si vous vous opposez à la manière dont nous utilisons vos informations personnelles. Vous trouverez ci-dessous de plus amples informations sur l'autorité de contrôle compétente pour les régions concernées.
Nous pouvons partager vos informations personnelles avec deux types d'organisations : les sociétés du groupe Lyra Health, Inc., c'est-à-dire les sociétés du groupe, les filiales et les sociétés affiliées (sociétés sœurs) (« Groupe »), et d'autres tiers extérieurs au Groupe, par exemple notre vaste réseau de conseillers indépendants.
Nous ne partagerons aucune de vos informations personnelles à d'autres fins que celles décrites dans la présente Politique de Confidentialité . Si nous partageons des informations en dehors du groupe, celles-ci seront soumises à des obligations de confidentialité strictes et ne seront utilisées qu'à des fins spécifiques que nous vous aurons communiquées et que vous aurez acceptées au préalable, le cas échéant.
Lyra International et ses employés (y compris les nouveaux employés, les entrepreneurs individuels et le personnel temporaire) qui traitent des informations personnelles dans le monde entier doivent se conformer à la présente politique et la respecter lors du traitement d'informations personnelles, quel que soit le pays dans lequel ils se trouvent.
Lyra International se réserve le droit de modifier ou de mettre à jour la présente politique, y compris les sections spécifiques aux juridictions ci-dessous, à tout moment. Veuillez la consulter régulièrement pour prendre connaissance des mises à jour.
Si vous avez des questions concernant les dispositions de la présente politique, vos droits en vertu de celle-ci ou toute autre question relative à la protection des données, vous pouvez contacter le délégué à la protection des données de Lyra International à l'adresse ci-dessous, qui traitera votre demande ou la transmettra à la personne ou au service compétent au sein de Lyra International.
Notre délégué à la protection des données est à votre disposition pour faciliter les demandes d'accès ou de correction des informations personnelles des utilisateurs et pour vous expliquer comment vous pouvez déposer une plainte auprès de l'autorité de réglementation compétente concernant le traitement de vos informations personnelles lorsque la loi l'exige :
Pour enregistrer une demande d'accès aux données ou exercer tout autre droit en vertu de la loi applicable en matière de confidentialité des données, veuillez envoyer un e-mail à globalprivacy@lyrahealth.com.
Si vous souhaitez faire part de vos commentaires ou déposer une plainte concernant la manière dont nous traitons vos données, ou si vous souhaitez en savoir plus sur vos droits, vous pouvez contacter notre délégué à la protection des données aux coordonnées suivantes :
À l'attention du délégué à la protection des données
E-mail : globalprivacy@lyrahealth.com
Adresse : Lyra Health International Ltd, 85 Gresham Street, Londres, EC2V 7NQ
Veuillez noter que dans certains cas, nous pourrions ne pas être en mesure de donner suite à une demande relative à vos droits en vertu de la présente politique pour des raisons telles que nos propres obligations de conformité à d'autres exigences légales ou réglementaires. Cependant, nous répondrons toujours à toute demande que vous formulerez dans un délai d'un mois ou conformément aux exigences de la législation en vigueur dans votre région, et si nous ne sommes pas en mesure de donner suite à votre demande, nous vous en expliquerons les raisons. Dans certaines circonstances, l'exercice de certains de ces droits (notamment le droit à l'effacement, le droit à la limitation du traitement et le droit de retirer votre consentement) nous empêchera de continuer à vous fournir les services que vous avez sélectionnés et pourra donc entraîner leur annulation.
Lyra International opère dans plus de 150 territoires à travers le monde, et certaines opérations commerciales sont menées par des filiales indépendantes « non Lyra » qui traitent, conservent et stockent les données des utilisateurs des services au niveau local. À ce titre, elles sont seules responsables et entièrement redevables, en vertu de la législation applicable dans leur propre pays, de la manière dont elles gèrent ces données. Lorsque ce n'est pas le cas et que les données sont susceptibles d'être traitées en dehors de ses frontières par Lyra International ou sa société mère, nous fournissons ci-dessous une liste non exhaustive des bureaux régionaux que vous pouvez contacter pour toute question relative aux données. Si votre pays ne figure pas dans la liste ci-dessous, veuillez contacter globalprivacy@lyrahealth.com.
Lyra UK & Ireland Ltd
Royaume-Uni
Irlande
Lyra Schweiz GmBH
Suisse
Lyra France SASU
France
Lyra Deutschland GmbH
Allemagne
Please see BfDI – Addresses and links (bund.de) for applicable state authority
ICAS India Pvt Ltd
Inde
Lyra International Luxembourg SARL
Luxembourg
Lyra Health Hungary Kft
Hongrie
Lyra Health Spain SLU
Espagne
Lyra Health Malaysia Sdn Bhd
Malaisie
Lyra Health Singapore Pte Ltd
Singapour
Lyra Health Canada ULC
Canada
Office of the Privacy Commissioner of Canada (PIPEDA)
Office of the Information and Privacy Commissioner of Alberta (PIPA Alberta)
Office of the Information and Privacy Commissioner for British Columbia (PIPA BC), y
Commission d’accès à l’information du Québec (the “CAI”) (‘Quebec Privacy Act’)
ICAS MENA (bureau de Dubaï)
Algérie
Bahreïn
Égypte
Irak
Jordanie
Koweït
Liban
Libye
Mauritanie
Maroc
Oman
Pakistan
Palestine
Qatar
Arabie saoudite
Sénégal
Tunisie
Émirats arabes unis
Yémen
Lyra Mexico and Central America S. de R.L. de C.V.
Mexique
Couvre également les régions suivantes :
Costa Rica
République dominicaine
El Salvador
Honduras
Venezuela
Panama
Guatemala
Nicaragua