POLITIQUE DE PROTECTION DES DONNEES PERSONNELLES
Décembre 2022
- Responsable du traitement
La société EVEREST HC, société par actions simplifiée immatriculée au RCS de Marseille sous le numéro 830 506 473 et dont le siège social est sis 33 bis, avenue du 24 avril 1915 – 13012 Marseille, est le responsable du traitement des Données personnelles réalisé via l’Application et, en cette qualité, s’engage à respecter la loi n°78-17 du 6 janvier 1978 (dite loi « Informatique et Libertés ») modifiée et le Règlement général sur la protection des données (dit « RGPD »).
La société EVEREST HC a désigné un Délégué à la Protection des Données (« DPO ») externe, lequel peut être contacté en écrivant à : dpo@mysofie.fr ou : DPO MySofie – EVEREST HC – 33 bis, avenue du 24 avril 1915 – 13012 Marseille ; le DPO a été déclaré auprès de la CNIL.
- Finalités
Les Données personnelles communiquées par l’Utilisateur à EVEREST HC font l’objet d’un traitement informatique et sont conservées et utilisées par EVEREST HC pendant toute la durée de l’inscription de l’Utilisateur à l’Application, pour les finalités suivantes :
- permettre l’accès à l’Application et son utilisation par l’Utilisateur pour simplifier ses démarches de santé au quotidien, et notamment lui permettre d’assurer la gestion et le suivi personnalisés de ses contrats d’assurance santé et de ses remboursements payés et en cours de traitement ;
- accéder à sa carte de tiers-payant dématérialisée afin de la présenter aux professionnels de santé (cette fonctionnalité n’est accessible qu’à certains utilisateurs) ;
- transmettre une facture ou un devis à l’opérateur qui gère la complémentaire santé (cette fonctionnalité n’est accessible qu’à certains utilisateurs) ;
- vérifier et utiliser les données et éléments d’identification fournis et permettre leur utilisation via l’Application pour accéder aux informations sollicitées par l’Utilisateur, notamment auprès de son assurance maladie ou de sa mutuelle ;
- partager et/ou renseigner les données d’identification et les demandes et requêtes de l’Utilisateur avec l’assureur ou la mutuelle désigné(e) par l’Utilisateur ;
- accéder aux services de téléconsultation et transmission d’ordonnances en ligne, via les partenaires de EVEREST HC (respectivement HELLOCARE et MESOIGNER) ;
- améliorer les différents services proposés par l’Application et fournir à l’Utilisateur des informations pertinentes et à jour, répondre aux questions de l’Utilisateur ou à ses demandes en cas d’assistance ;
- procéder à des statistiques sur la base d’informations ou de données non nominatives et utiliser ces statistiques pour améliorer l’Application et ses services, pour construire et proposer de nouveaux produits et services adaptés aux besoins de l’Utilisateur ou pour réaliser des analyses statistiques pouvant être diffusées auprès de tiers ;
- informer le partenaire ayant pris part à l’inscription de l’Utilisateur à l’Application lorsque ce dernier s’est inscrit sur recommandation dudit partenaire ;
- partager de l’information avec le partenaire ayant pris part à l’inscription de l’Utilisateur afin d’accompagner et de conseiller ce dernier dans le choix de son assurance santé ou de tout autre assurance ou service qui pourrait être proposé par ledit partenaire sous réserve du consentement préalable de l’Utilisateur ;
- proposer à l’Utilisateur de souscrire à des produits d’assurance, la souscription étant réalisée selon des Conditions Générales (CG) spécifiques que l’Utilisateur devra accepter lors de la souscription ;
- proposer des conseils à l’Utilisateur dans le choix de sa complémentaire santé ;
- envoyer à l’Utilisateur des notifications pour l’informer d’un remboursement, d’un problème sur un remboursement, le conseiller dans l’optimisation de ses remboursements, ou la bonne transmission d’une facture ou d’un devis ;
- adresser à l’Utilisateur, avec son accord préalable exprès, des newsletters et des messages d’informations ;
- envoyer à l’Utilisateur des notifications afin de vérifier la sécurité des accès à l’Application et aux informations ou données transmises à la requête de l’Utilisateur ou à son profit ;
- envoyer à l’Utilisateur des emails pour l’accompagner dans la découverte et l’usage de l’application, pour l’informer d’un incident lors de la création du compte ou lors de l’utilisation de l’Application, de la résolution d’un incident ou de la mise à disposition d’une nouvelle fonctionnalité ou d’un nouveau service.
L’Utilisateur autorise et mandate expressément EVEREST HC, dans le cade de l’utilisation de l’Application pour les finalités ci-dessus décrites, à accéder en son nom et pour compte à toutes données le concernant, y compris des Données personnelles, qui seraient détenues ou conservées par un tiers prestataire de l’Utilisateur en matière d’assurances de santé et/ou de mutuelles, et ce notamment en application de son droit à la portabilité prévu au RGPD.
Par ailleurs, lorsque l’Utilisateur se connecte à l’Application, des données de navigation peuvent être collectées et traitées par EVEREST HC ou tout prestataire de son choix à des fins statistiques afin d’améliorer l’ergonomie de l’Application et de mesurer le nombre de pages vues, le nombre de visites, ainsi que l’activité et le parcours de l’Utilisateur sur l’Application.
- Fondement(s) juridique(s)
Les données à caractère personnel font l’objet d’un traitement par la société EVEREST HC, responsable de traitement, pour lui permettre de remplir ses obligations contractuelles à l’égard des Utilisateurs mais également de respecter les obligations légales qui lui incombent.
Tout ou partie des traitements de données personnelles réalisés par EVEREST HC peut également avoir pour fondement le consentement de la personne concernée, lequel est formalisé par un opt-in.
Certains traitements peuvent également avoir pour fondement les intérêts légitimes de la société EVEREST HC liés, notamment, à sa gestion et à la promotion de ses services et activités.
- Sécurité des Données personnelles
EVEREST HC prend toutes les mesures adéquates sur le plan technique et organisationnel pour assurer la sécurité des données personnelles des Utilisateurs et, en particulier, interdire l’accès non autorisé et/ou la divulgation des Données personnelles de l’Utilisateur.
Les Données personnelles de l’Utilisateur sont stockées en France sur des serveurs sécurisés hébergés auprès de la société Avenir Télématique (ATE), société par actions simplifiée immatriculée au RCS de Lille sous le n°347 607 764 et dont le siège social est sis 21, avenue de la Créativité – 59650 Villeneuve d’Ascq, hébergeur agréé données de santé.
EVEREST HC invite l’Utilisateur à la plus grande prudence dans la communication de ses données personnelles à des tiers, et en particulier à ne pas répondre à des sollicitations ou messages (email, SMS…) présentés sous les marques et logos MySofie qui seraient reçus en dehors de l’Application. De tels messages ou sollicitations peuvent provenir de personnes mal intentionnées cherchant à obtenir des informations personnelles vous concernant en vue d’une utilisation frauduleuse (pratique du phishing). Si l’Utilisateur reçoit un message qui paraît être une tentative de phishing, il est vivement conseillé de ne pas répondre et de ne pas ouvrir les pièces jointes, les images ou les liens contenus dans le message.
- Sous-traitance – Transferts
Les données de l’Utilisateur pourront être communiquées à des tiers sous-traitants de EVEREST HC situés en France ou dans l’Union Européenne pour assurer l’accès et l’utilisation de l’Application et de ses fonctionnalités et services. En cas de transfert de données personnelles hors Union Européenne, EVEREST HC s’engage à obtenir de son(ses) sous-traitant(s) concerné(s) un engagement de conformité aux règles et principes issus du RGPD.
Les Données personnelles de l’Utilisateur ne font pas l’objet de communication ou de transfert à des tiers à des fins commerciales ou promotionnelles, sauf accord préalable et exprès de l’Utilisateur.
Le choix par l’Utilisateur de recevoir des offres ou messages de prospection commerciale par email de la part de EVEREST HC et/ou de ses partenaires est subordonné à son accord préalable et exprès au moyen d’une case à cocher correspondante accessible lors de son inscription. Si l’Utilisateur ne souhaite plus les recevoir, il pourra se désinscrire à tout moment via le lien situé au bas de chacun des messages reçus.
- Durée de conservation des données
Les Données personnelles de l’Utilisateur ne seront pas conservées au-delà de la durée d’inscription de l’Utilisateur à l’Application pour les finalités visées à l’article 2 ci-avant.
L’Utilisateur peut, à tout moment, demander à modifier ou supprimer les informations et données le concernant en envoyant un mail à support@mysofie.fr. Les informations seront alors définitivement supprimées de la base de données.
Les comptes des Utilisateurs inactifs ainsi que l’ensemble des Données personnelles s’y rapportant seront supprimés dans un délai de 18 mois à compter du jour de dernière connexion de l’Utilisateur.
- Droits de l’Utilisateur
Conformément à la loi « Informatique et Libertés » et au « RGPD », l’Utilisateur dispose d’un droit d’information, d’accès, d’opposition, de rectification, d’effacement et de suppression de tout ou partie des Données personnelles le concernant, et d’un droit à la limitation du traitement et à la portabilité des Données personnelles, qu’il peut exercer en écrivant à : contact@mysofie.fr ou DPO MySofie – EVEREST HC – 33 bis, avenue du 24 avril 1915 – 13012 Marseille.
De telles demandes devront être présentées par l’Utilisateur personnellement et par écrit, signées et, à la demande d’EVEREST HC, éventuellement accompagnées de la photocopie d’un titre d’identité portant la signature de son titulaire. Ces informations ne seront communiquées qu’à des fins d’identification de l’Utilisateur et ne seront pas conservées pour une durée excédant celle nécessaire au traitement de la réponse. La demande précisera l’adresse email ou postale à laquelle devra parvenir l’éventuelle réponse.
EVEREST HC disposera d’un délai d’un (1) mois pour répondre suivant réception de la demande, le cas échéant renouvelable.
L’Utilisateur dispose également du droit de définir des directives générales relatives à la conservation, à l’effacement et à la communication de ses Données personnelles après son décès, qui peuvent être enregistrées auprès d’un tiers de confiance numérique certifié par la CNIL (www.cnil.fr), ainsi que des directives particulières relatives à l’Application et pouvant être enregistrées auprès de EVEREST HC, à l’adresse susmentionnée.
L’Utilisateur dispose par ailleurs du droit de formuler une réclamation auprès des autorités, et en particulier de la CNIL.
- Réponses à réquisitions judiciaires
EVEREST HC informe les Utilisateurs que, conformément à la législation en vigueur, les données fournies par ces derniers pourront être communiquées à toute autorité publique ou judiciaire qui lui en ferait la demande.
- Modification de la Politique de confidentialité
La présente Politique de confidentialité peut être modifiée par EVEREST HC à tout moment.
En cas de modification de la Politique de confidentialité, la nouvelle version en vigueur sera applicable à l’Utilisateur à
compter de sa connexion à EVEREST HC.
En cas de litige entre l’Utilisateur et EVEREST HC, la Politique de confidentialité à prendre en compte sera celle en vigueur
au moment des faits à l’origine du litige.
- Modification de la Politique de confidentialité
La présente Politique de confidentialité peut être modifiée par EVEREST HC à tout moment.
En cas de modification de la Politique de confidentialité, la nouvelle version en vigueur sera applicable à l’Utilisateur à compter de sa connexion à EVEREST HC.
En cas de litige entre l’Utilisateur et EVEREST HC, la Politique de confidentialité à prendre en compte sera celle en vigueur au moment des faits à l’origine du litige.