Lyra International Holdings et ses filiales et succursales (ci-après dénommées Lyra International) est une filiale à 100 % de Lyra Health Inc. Lyra International soutient les organisations en promouvant la santé et le bien-être de leurs employés, tout en améliorant la productivité et en réduisant les absences. Nous sommes fournisseurs de programmes d’aide aux employés (PAE) depuis 1987 et nous sommes aujourd’hui l’un des principaux acteurs mondiaux du secteur. Nous nous engageons à assurer la protection de votre vie privée et de vos renseignements personnels.
La loi sur la protection des renseignements donne aux individus certains droits sur la manière dont leurs renseignements personnels sont traités. Si les organisations ne respectent pas la loi sur la protection des renseignements, elles peuvent faire l’objet de sanctions imposées par les autorités nationales chargées de la protection des renseignements et par les tribunaux. Lorsque Lyra International traite des renseignements personnelles, cette activité et les renseignements personnelles en question sont couvertes et réglementées par la législation applicable en matière de protection des renseignements, en particulier la Data Protection Act de 2018 et la RGPD du Royaume-Uni — en tant que principales réglementations de la politique — et la Réglementation générale de l’UE sur la protection des renseignements (RGPD) qui couvre tous les pays de l’UE ainsi que la Norvège, l’Islande et le Liechtenstein. Pour les pays en dehors de ces régions où nous — ou nos filiales — collectons et traitons des renseignements, des conditions supplémentaires peuvent s’appliquer. Dans ce cas, vous les trouverez dans nos « conditions spécifiques à la juridiction » au bas de la présente politique.
La présente politique (mondiale) de confidentialité des renseignements (« politique ») définit l’approche de Lyra International en matière de conformité mondiale et de traitement des renseignements personnels dans le respect de la loi. En tant qu’entreprise britannique, le Data Protection Act de 2018 du Royaume-Uni, l’e-Privacy Regulations (« PECR ») du Royaume-Uni et la version de la RGPD de l’UE adoptée par le Royaume-Uni (« RGPD du Royaume-Uni ») s’appliquent directement à tous nos traitements au Royaume-Uni; ainsi, aux fins de la présente politique, nous utilisons « RGPD » pour faire référence aux versions du Royaume-Uni et de l’UE en raison de leurs similitudes, sauf lorsque nous faisons référence aux transferts internationaux de renseignements, par exemple.
Nous nous efforçons toujours de respecter les lois sur la protection des renseignements applicables à notre traitement des renseignements personnels. Ainsi, lorsque les lois et réglementations locales imposent des restrictions supplémentaires sur la collecte, l’utilisation et la divulgation des renseignements personnels qui dépassent celles contenues dans la présente politique, ce sont les lois et réglementations locales qui prévalent. Ces addenda se trouvent au bas de la présente politique, sous l’onglet « Conditions spécifiques à la juridiction ».
La présente politique décrit comment les renseignements personnels doivent être traités pour répondre aux normes de Lyra International en matière de protection des renseignements et pour se conformer aux lois et réglementations relatives à la protection de la vie privée. Des instructions et/ou des lignes directrices supplémentaires concernant les activités de traitement des renseignements personnels chez Lyra International sont fournies aux employés dans des politiques internes.
Lyra International doit prendre les mesures nécessaires pour s’assurer qu’elle traite les renseignements personnels au niveau international de manière sécurisée et dans le respect de la loi. Lyra International a donc élaboré des politiques et des procédures pour garantir une gouvernance appropriée et le respect de ces lois sur la confidentialité des renseignements. Ce cadre s’appliquera à toutes les activités de traitement des renseignements personnels menées par Lyra International dans le monde entier, sous réserve des exigences légales de notre juridiction.
Vous trouverez ci-dessous un résumé des principes fondamentaux de protection des renseignements que Lyra International doit respecter lorsqu’elle traite des renseignements personnels.
Les renseignements personnels sont recueillis directement auprès de vous :
Nous recueillons également vos renseignements personnels auprès de nombreuses sources différentes, notamment des tiers :
Lyra International veillera à ce que les renseignements collectés et traités soient adéquats, pertinents et limités au minimum nécessaire au regard des finalités pour lesquelles elles sont traitées.
En tant que responsable du traitement et/ou responsable du traitement conjoint Lyra International peut collecter et traiter les renseignements suivants à votre sujet :
Lyra International dispose d’une équipe dévouée chargée de la sécurité qui maintient des contrôles stricts sur les renseignements personnels que nous collectons, en les conservant dans des systèmes et bases de renseignements sécurisés et protégés par un pare-feu, avec des droits d’accès strictement limités et contrôlés, afin d’en garantir la sécurité. Si vous souhaitez en savoir plus sur la manière dont nous sécurisons vos renseignements, vous pouvez nous contacter en envoyant un courriel à l’adresse suivante globalprivacy@lyrahealth.com.
Nous utilisons vos renseignements personnels pour vous fournir les services dont vous avez besoin en fonction de votre situation. Ainsi, en cas de problème, nous nous assurons de mettre à votre disposition le bon réseau de prestataires et de spécialistes. Cependant, il existe de nombreuses autres raisons pour lesquelles nous utilisons vos renseignements personnels.
En vertu des lois britanniques et européennes sur la protection des renseignements, nous avons besoin d’une raison pour utiliser et traiter vos renseignements personnels; c’est ce qu’on appelle un fondement juridique. En règle générale, la plupart des pays dans lesquels nous opérons exigent une base juridique pour le traitement des renseignements des utilisateurs. Lorsque c’est le cas, vous pouvez consulter nos sections spécifiques à chaque juridiction au bas de la présente politique, mais comme le RGPD fixe des exigences très élevées, nous nous y référons comme à un point de référence fiable.
Nous présentons ci-dessous les principales raisons pour lesquelles nous traitons vos renseignements personnels et les circonstances dans lesquelles nous le faisons. Lorsque les renseignements personnels que nous traitons à votre sujet sont considérés comme des renseignements personnels sensibles (tels que des détails sur votre santé, votre orientation sexuelle ou des infractions pénales), nous devons disposer d’un motif juridique supplémentaire pour ce traitement. Les motifs juridiques sont les suivants :
Vous avez le droit d’obtenir une copie des renseignements personnels que nous détenons à votre sujet et certains détails sur la façon dont nous les utilisons. En Europe, le traitement de ces demandes est généralement gratuit. Vos renseignements personnels vous seront généralement fournis par écrit, sauf demande contraire, ou si vous avez fait la demande par voie électronique, auquel cas les renseignements vous seront fournis par voie électronique dans la mesure du possible. Pour les demandes d’accès aux dossiers médicaux, nous fournirons un résumé des interactions cliniques.
Nous prenons des mesures raisonnables pour nous assurer que les renseignements personnels que nous détenons à votre sujet sont exacts et complets. Toutefois, si vous estimez que ce n’est pas le cas, veuillez nous contacter et vous pourrez nous demander de la mettre à jour ou de la modifier.
Dans certaines circonstances, vous avez le droit de nous demander d’effacer vos renseignements personnels, par exemple lorsque les renseignements personnels que nous avons recueillis ne sont plus nécessaires pour l’objectif initial ou lorsque vous retirez votre consentement. Toutefois, cette décision devra être prise en tenant compte d’autres facteurs, par exemple en fonction du type de renseignements personnels que nous détenons à votre sujet et de la raison pour laquelle nous les avons recueillis, il se peut que certaines obligations légales et réglementaires nous empêchent d’accéder à votre demande. Veuillez noter que si vous retirez votre consentement, il se peut que nous ne soyons pas en mesure de vous fournir les services que vous avez demandés.
Dans certaines circonstances, vous avez le droit de nous demander de cesser d’utiliser vos renseignements personnels, par exemple si vous pensez que les renseignements personnels que nous détenons à votre sujet sont inexacts ou si vous pensez que nous n’avons plus besoin de traiter vos renseignements personnels.
Dans certaines circonstances, vous avez le droit de nous demander de transférer les renseignements personnels que vous nous avez fournis à un tiers de votre choix. Une fois le transfert effectué, l’autre partie sera responsable de la gestion de vos renseignements personnels.
Vous pouvez nous demander de cesser de vous envoyer des messages publicitaires à tout moment.
Pour certaines utilisations de vos renseignements personnels, nous vous demanderons votre consentement. Dans ce cas, vous avez le droit de retirer votre consentement à l’utilisation ultérieure de vos renseignements personnels. Veuillez noter que, dans certains cas, nous pourrions ne pas être en mesure de fournir les services dont vous avez besoin si vous retirez votre consentement.
Vous avez le droit de déposer une plainte auprès de l’organisme de réglementation compétent à tout moment si vous vous opposez à la manière dont nous utilisons vos renseignements personnels. Vous trouverez ci-dessous de plus amples renseignements sur l’organisme de réglementation approprié pour les régions couvertes.
Nous pouvons partager vos renseignements personnels avec deux types d’organisations — les sociétés du groupe Lyra International, c’est-à-dire les sociétés mères, les filiales et les sociétés affiliées (sociétés sœurs) (« le groupe »), et d’autres tiers en dehors du groupe — par exemple notre vaste réseau de conseillers indépendants.
Nous ne partagerons aucun de vos renseignements personnels à d’autres fins que celles décrites dans la présente politique de confidentialité et, si nous partageons quoi que ce soit à l’extérieur du groupe, ces renseignements resteront strictement confidentiels et ne seront utilisés que pour les raisons que nous avons convenues à l’avance.
Lyra International et ses employés (y compris les nouveaux embauchés, les entrepreneurs individuels et le personnel temporaire) qui traitent des renseignements personnels dans le monde entier doivent se conformer à la présente politique et la respecter lorsqu’ils traitent des renseignements personnels, quel que soit le pays dans lequel ils se trouvent.
Lyra International se réserve le droit de changer, de modifier ou de mettre à jour la présente politique, y compris les changements apportés aux sections spécifiques aux juridictions ci-dessous, à tout moment. Veuillez l’examiner fréquemment pour prendre connaissance des éventuelles mises à jour.
Si vous avez des questions concernant les dispositions de la présente politique, vos droits en vertu de la présente politique ou toute autre question relative à la protection des renseignements, vous pouvez contacter le délégué à la protection des données de Lyra International à l’adresse ci-dessous, qui traitera la question ou la transmettra à la personne ou au service approprié au sein de Lyra International.
Notre délégué à la protection des données est disponible pour faciliter les demandes d’accès ou de correction des renseignements personnels des utilisateurs et pour décrire la manière dont vous pouvez déposer une plainte auprès de l’autorité de réglementation compétente concernant notre traitement de vos renseignements personnels, lorsque la loi l’exige :
Pour enregistrer une demande d’accès aux renseignements personnels, envoyez un courrier électronique à l’adresse suivante globalprivacy@lyrahealth.com.
Si vous souhaitez faire un commentaire ou une réclamation sur la manière dont nous traitons vos renseignements ou en savoir plus sur vos droits, vous pouvez contacter notre délégué à la protection des renseignements en utilisant les coordonnées ci-dessous :
Attention : Délégué à la protection des données
Courriel :globalprivacy@lyrahealth.com
Adresse : Lyra Health International Ltd, 85 Gresham Street, Londres, EC2V 7NQ, Royaume Uni
Veuillez noter que, dans certains cas, nous pouvons ne pas être en mesure de répondre à une demande relative à vos droits en vertu de la présente politique pour des raisons telles que nos propres obligations de se conformer à d’autres exigences légales ou réglementaires. Toutefois, nous répondrons toujours à votre demande dans un délai d’un mois ou dans le délai prévu par votre législation régionale et, si nous ne pouvons pas répondre à votre demande, nous vous en donnerons les raisons. Dans certaines circonstances, l’exercice de certains de ces droits (y compris le droit à l’effacement, le droit à la restriction du traitement et le droit au retrait du consentement) nous empêchera de continuer à vous fournir les services que vous avez choisis et peut donc entraîner leur annulation.
Lyra International est présent dans plus de 150 territoires à travers le monde, dont certaines régions sont des filiales indépendantes « non Lyra International » qui traitent, conservent, et stockent les renseignements des utilisateurs de services au niveau local et, en tant que telles, sont entièrement responsables de la manière dont elles gèrent ces renseignements, conformément à la législation de leur propre État ou de leur propre pays. Lorsque ce n’est pas le cas et que les renseignements sont potentiellement traités en dehors de ses frontières par Lyra International ou sa société mère, nous fournissons ci-dessous une liste non exhaustive de bureaux régionaux que vous pouvez contacter pour toute question relative aux renseignements. Si votre pays ne figure pas dans la liste ci-dessous, veuillez contacter globalprivacy@lyrahealth.com.
Lyra UK & Ireland Ltd
Royaume-Uni Irlande
Lyra Schweiz GmBH
Suisse
Lyra France SASU
France
Lyra Deutschland GmbH
Allemagne
Please see BfDI – Addresses and links (bund.de) for applicable state authority
ICAS India Pvt Ltd
Inde
Lyra International Luxembourg SARL
Luxembourg
Lyra Health Hungary Kft
Hongrie
Lyra Health Spain SLU
Espagne
Lyra Health Malaysia Sdn Bhd
Malaisie
Lyra Health Singapore Pte Ltd
Singapour
Lyra Health Canada ULC
Canada
Office of the Privacy Commissioner of Canada (PIPEDA)
Office of the Information and Privacy Commissioner of Alberta (PIPA Alberta)
Office of the Information and Privacy Commissioner for British Columbia (PIPA BC), y
Commission d’accès à l’information du Québec (the “CAI”) (‘Quebec Privacy Act’)
ICAS MENA (Dubai office)
Algérie
Bahreïn
Égypte
Irak
Jordanie
Koweït
Liban
Lybie
Mauritanie
Maroc
Oman
Pakistan
Palestine
Qatar
Arabie Saoudite
Sénégal
Tunisie
EAU
Yémen
Lyra Mexico and Central America S. de R.L. de C.V.
Mexique
Couvre également les régions suivantes :
Costa Rica
République Dominicaine
El Salvador
Honduras
Venezuela
Panamá
Guatemala
Nicaragua
Des conditions supplémentaires peuvent s'appliquer à vous en fonction de votre pays de résidence ou des services que vous utilisez. Veuillez cliquer sur la région ou l'État qui vous concerne pour en savoir plus sur les conditions et droits additionnels qui pourraient s'appliquer.
Le présent addendum juridictionnel canadien (l'« Addendum ») est intégré à la politique et en fait partie intégrante. Il s'applique à tous les renseignements personnels que nous recueillons ou traitons auprès de personnes concernées situées au Canada, conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE). En cas de conflit entre le présent Addendum et le reste de la politique, les dispositions du présent Addendum prévaudront pour la protection des renseignements personnels des personnes concernées résidant au Canada.
Définitions :
Les parties ont expressément demandé et exigé que la politique et tous les autres documents connexes soient rédigés en français. The parties have expressly requested and required that this Privacy Policy and all other related documents be drawn up in the English language.
Notre délégué à la protection des données (ou Responsable de la protection des renseignements personnels) est à votre disposition pour faciliter les demandes d'accès ou de correction des renseignements personnels des utilisateurs et pour vous expliquer comment vous pouvez déposer une plainte auprès de l'autorité de réglementation compétente concernant le traitement de vos renseignements personnels, lorsque la loi l'exige. Veuillez consulter les coordonnées de l'équipe chargée de la protection des données et de l'autorité de réglementation compétente dans le tableau ci-dessus.